For at oprette den ondsindede meddelelse er hackeren nødt til at være medlem af gruppen, og Whatsapp tillader op til 256 medlemmer pr. gruppe. Hackeren bruger derefter Whatsapp Web og deres browsers fejlfindingsværktøjer til at redigere specifikke meddelelsesparametre og sende den redigerede tekst til gruppen. Dette medfører et crash for gruppemedlemmerne, og de mister adgangen til alle Whatsapp-funktioner, indtil de geninstallerer appen og fjerner gruppen med den ondsindede meddelelse.
"Fordi Whatsapp er en af verdens førende kommunikationskanaler for forbrugere, virksomheder og myndigheder, er evnen til at stoppe folk, der bruger Whatsapp og fjerne værdifuld information fra gruppechats, et magtfuldt våben for hackere," siger Oded Vanunu, leder af produktsårbarhedsundersøgelse, Check Point.
Alle Whatsapp-brugere skal opdatere til den nyeste version af appen for at beskytte sig mod eventuelle angreb.
Sårbarheden blev opdaget ved at kontrollere kommunikationen mellem Whatsapp og Whatsapp Web. Webversionen af appen afspejler alle meddelelser, der er sendt og modtaget fra brugerens telefon. Dette gjorde det muligt for Check Point at se de parametre, der blev brugt til Whatsapp-kommunikation og manipulere dem. Den nye forskning er baseret på "Fakesapp" -fejlene, som også blev opdaget af Check Point Research, som gjorde det muligt at redigere gruppechat-beskeder for at sprede falske nyheder.
Whatsapp har 1,5 milliarder brugere og mere end en milliard grupper, hvilket gør det til den mest populære messaging-app. Over 65 milliarder meddelelser sendes via Whatsapp hver dag.


















