Alvorlig sikkerhedsbrist i gratis SMS-app

Sikkerheden i tjeneste, der håndterer over to milliarder beskeder hver dag, er dybt problematisk.

Artikel top billede

Læs også:

Gratis SMS-tjeneste kan blotte dine beskeder

Her er sms-beskedens gratis afløsere

Sms-dyk tvinger teleselskaber til at ændre strategi

WhatsApp kan nemt hackes med hjælp fra forskellige tilgængelige værktøjer.

Alle, der bruger WhatsApp på et offentligt Wi-Fi-netværk, risikerer at få sniffet deres data eller misbrugt deres konto til at sende og modtage beskeder.

Hvis kontoen har været hacket, er der ingen måde at genoprette sikkerheden, og bagmanden kan blive ved med at bruge den hackede konto.

Det skriver The H Security.

Alt andet end diskret

En række samarbejdspartnere til The H Security har kortlagt sikkerhedsbristen gennem en række tests. Den klient, WhatsApp benytter, bruger et internt password til at logge på serveren.

På Andorid-telefoner bliver kodeordet genereret fra mobilens serienummer (IMEI), mens det på iOS bliver genereret fra MAC-adressen på Wi-Fi-netværkets interface.

Problemet er, at informationen er alt andet end diskret. For eksempel kan IMEI tit findes på mærkater inde i selve telefonen og kan herudover også let tilgås ved at bruge en speciel genvejstast eller ved hjælp af en App.

Og det er endnu nemmere, når det kommer til iOS, for her er MAC-addressen synlig for alle, der kan logge på det Wi-Fi-netværk, der bliver brugt.  

WhatsApp

WhatsApp Messenger er en applikation designet til smartphones, hvor brugeren kan sende SMS'er, billeder, videoer og lyd via data-netværk og således undgå SMS-taksten.

Det er praktisk, hvis man er i udlandet og har adgang til et WiFi-net. Dermed undgår man teleselskabernes til tider høje takster. 

Tjenesten håndterer over to milliarder beskeder hver dag, men har løbende været udsat for kritik af sikkerheden.  

Det førte blandt andet til, at WhatsApp blev fjernet fra iOS App Store i januar. Fire dage efter var den dog tilbage igen. 

Allerede i maj skrev Computerworld om sikkerhedsproblemerne med tjenesten, men nu hagler kritikken altså igen ned over WhatsApp.  

Piece of cake

"Taking over the account is child's play - attackers don't even need to know who their victim is," skriver The H Security.

Testene viser blandt andet, at det er muligt at overtage både Android- og iOS-kontoer, at sende og modtage beskeder uden brugerens kendskab, samt at der ikke er nogen mulighed for at ændre sit kodeord i bestræbelserne på at sikre sig.

Læs også:

Gratis SMS-tjeneste kan blotte dine beskeder

Her er sms-beskedens gratis afløsere

Sms-dyk tvinger teleselskaber til at ændre strategi

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22 oktober 2026 | Gratis deltagelse

    Capgemini Danmark A/S

    Microsoft AI Solution Architect

    Københavnsområdet

    Capgemini Danmark A/S

    Client Partner - Manufacturing (M&LS)

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    SAP Bruger- og rolleadministrator ved Forsvarsministeriets Regnskabsstyrelse

    Nordjylland

    Navnenyt fra it-Danmark

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos