En ny forskningsstudie visar hur till synes osynliga meddelanden kan användas för att kartlägga Whatsapp-användares vardag.
Varning till Whatsapp-användare – du övervakas


Mest läst i kategorin
Säkerhetsforskare har identifierat en allvarlig svaghet i populära meddelandetjänster som Whatsapp och Signal.
Bristen gör det möjligt för angripare att övervaka användares beteende utan att något syns på skärmen.
Enligt forskarna kan metoden avslöja när en telefon används, när ägaren sover och i vissa fall även rörelsemönster.
Sårbarheten har identifierats av forskare vid Wiens universitet och beskrivs i studien Careless Whisper.
Den berör i praktiken miljarder användare världen över och utnyttjar tekniska funktioner som är djupt integrerade i apparna. Det skriver chip.
Missa inte: Varning: Nytt virus hotar Whatsapp och andra appar. Realtid
Stilla meddelanden utan spår
Kärnan i metoden är så kallade tysta meddelanden.
Det rör sig om tekniska signaler som behandlas av appen men som inte ger någon avisering, vibration eller visuell markering.
Användaren märker inte att något har skickats eller tagits emot.
Forskarna visar att sådana signaler kan skickas genom reaktioner på meddelanden som inte längre finns eller i vissa fall aldrig har funnits.
Appen svarar ändå med en leveransbekräftelse, vilket ger angriparen information om telefonens status.
”Användaren märker inte attacken. Det finns inga aviseringar, inga spår i appen och inget sätt att upptäcka eller blockera de tysta meddelandena”, konstaterar forskarna i studien.
Läs mer: Avslöjat: Läcka i Whatsapp – 3.5 miljarder konton kunde kartläggas – Dagens PS
Senaste nytt
Leveransbekräftelser läcker information
Whatsapps system med grå och blå bockar är centralt för problemet.
Bekräftelserna är nödvändiga för appens kryptering och kan inte stängas av.
Just därför går de också att missbruka.
Genom att mäta tiden mellan skickad signal och mottagen bekräftelse kan en angripare dra slutsatser om huruvida skärmen är på, om appen är aktiv eller om telefonen ligger i viloläge.
Med upprepade försök går det att bygga upp ett detaljerat aktivitetsmönster.
Begränsat skydd för användare
I dagsläget finns ingen fullständig lösning för att skydda sig.
Whatsapp erbjuder visserligen möjligheten att blockera meddelanden från okända avsändare, men det ger inget skydd mot kontakter som redan finns i adressboken.
Signal saknar motsvarande funktion.
Sårbarheten rapporterades till både Meta och Signal Foundation redan under 2024. Meta bedömde problemet som låg risk medan Signal inte återkom med svar.
Forskarna pekar på att problemet är arkitektoniskt.
Funktioner som krävs för säker kommunikation kan samtidigt utnyttjas för dold övervakning.
Tills förändringar införs förblir miljarder användare exponerade, utan att veta om det.
Missa inte:
Teknikjätten: Fienden får nu permanent förbud – Dagens PS
Miljoner konton borta när Meta rensar bland bedragare – Dagens PS

Bevakar nyheter inom bil och techsektorerna.

Bevakar nyheter inom bil och techsektorerna.











