
Facebook heeft het Israëlische bedrijf NSO aangeklaagd voor het misbruiken van een kwetsbaarheid in WhatsApp om spionagesoftware op smartphones van 'targets' te kunnen installeren, meldt The Washington Post. NSO verkoopt de spionagesoftware aan overheden en inlichtingendiensten waarmee deze volgens NSO terrorisme en ernstige misdaden kunnen voorkomen of opsporen. Niet zelden blijkt echter dat overheden en inlichtingendiensten dergelijke tools ook inzetten tegen 'targets' zoals mensenrechtenactivisten, journalisten, advocaten, diplomaten of dissidenten.
Dankzij een ernstige kwetsbaarheid in WhatsApp had NSO een manier gevonden om via WhatsApp de Pegasus malware te installeren op smartphones van 'targets'. Hiervoor werd het slachtoffer via WhatsApp gebeld. Naar verluidt was alleen al een niet opgenomen spraak-oproep voldoende om toegang te krijgen tot het toestel van het slachtoffer en de malware te installeren. Volgens Facebook zijn de servers van WhatsApp 1.400 keer misbruikt voor dergelijke oproepen en het infecteren van smartphones van WhatsApp-gebruikers.
Versleuteling
Omdat berichtenverkeer via Whatsapp end-to-end versleuteld is, krijgen overheden en inlichtingendiensten naar verluidt alleen inzage in communicatie op de plek waar het berichtenverkeer wordt versleuteld (de verzender) of het berichtenverkeer wordt ontsleuteld (de ontvanger). Door op deze plekken malware in te zetten, is het alsnog mogelijk om het berichtenverkeer van 'targets' te kunnen volgen.
Met de installatie van de Pegasus malware zou het overigens mogelijk geweest zijn om naast WhatsApp ook andere activiteiten en communicatie op de smartphone van de 'target' af te luisteren.