Nadat WhatsApp om de verkeerde redenen nieuws had gemaakt, heeft het bedrijf snel gehandeld door een nieuwe functie in zijn bèta-update te testen die de kritieke fout die vorige week is ontdekt, zou kunnen oplossen. Zoals u nu wellicht kunt ontdekken, ontdekten beveiligingsonderzoekers van de Ruhr Universiteit Bochum in Duitsland een kritieke fout die stond hackers toe om elke groepschat te infiltreren zonder de toestemming van de beheerder nodig te hebben.
Deze kwetsbaarheid bestond vanwege een ontwerpfout waardoor iedereen controle had over de WhatsApp-servers om nieuwe mensen in privégroepchats in te voegen zonder de toestemming van de beheerder nodig te hebben, ondanks beloften van end-to-end-codering die door de service is beloofd.
Volgens WABetaInfo is WhatsApp net begonnen met het testen van een nieuwe functie in de bètaversie van de app voor zowel Android als iOS, wat een poging zou kunnen zijn om deze kwetsbaarheid te patchen. De nieuwe functie stelt elke beheerder in staat om andere beheerders te degraderen zonder ze eerst uit de groep te moeten schoppen.
Als je een WhatsApp-groepsbeheerders bent, weet je dat het heel gemakkelijk is om iemand te promoveren tot beheerder, maar het is niet zo eenvoudig om ze van die positie te degraderen. Momenteel, als een groepsbeheerder een andere groepsbeheerder wil degraderen, hij of zij moet die persoon eerst uit de groep verwijderen en vervolgens weer aan de groep toevoegen. Zodra deze functie is geïmplementeerd, kan een groepsbeheerder echter een andere groepsbeheerder degraderen zonder deze tijdelijk uit de groep te verwijderen.
Dat gezegd hebbende, sinds WhatsApp heeft geen officiële verklaring vrijgegeven met betrekking tot het oplossen van de bovengenoemde kwetsbaarheid, het is mogelijk dat het bedrijf dit alleen als een nieuwe functie test en niet als een oplossing voor de ontdekte kwetsbaarheid. Hoewel de mogelijkheid om beheerders te degraderen zonder ze uit de groep te schoppen een goede functie zal zijn voor groepsbeheerders op WhatsApp, is het in het beste belang van iedereen als het bedrijf de oplossing vrijgeeft voordat deze zich richt op nieuwe functies.