Chatapplicatie Signal zegt dat er geen signalen zijn dat er een zeroday-exploit aanwezig is in de functie om linkpreviews te bekijken. Verder zegt de ontwikkelaar dat ze heeft gesproken met medewerkers van de Amerikaanse overheid. Zij zeggen eveneens dat de geruchten ongegrond zijn.
Dat meldt Signal op X, dat voorheen bekendstond als Twitter.
Geen bewijs dat melding echt is
Afgelopen weekend ging er een hardnekkig gerucht rond op internet dat de linkpreviewfunctie van Signal een zeroday-exploit bevat. Hackers en andere kwaadwillenden zouden daardoor een smartphone op afstand kunnen overnemen. Diverse cybersecurityexperts en kanalen op X riepen gebruikers op om uit voorzorg deze feature uit te schakelen.
Volgens Signal is er echter helemaal niets aan de hand. De ontwikkelaar van de chatapplicatie schrijft op X dat ze ‘vage virale berichten’ voorbij heeft zien komen over een zeroday-kwetsbaarheid. “Na verantwoordelijk onderzoek hebben we geen bewijs dat suggereert dat deze kwetsbaarheid echt is en er is ook geen aanvullende informatie gedeeld via onze officiële meldingskanalen”, zo schrijft het bedrijf.
CEO: ‘Melding lijkt op desinformatiecampagne’
In een ander bericht zegt Signal navraag te hebben gedaan bij de Amerikaanse overheid. Reden daarvoor is dat de ‘USG’, wat staat voor ‘United States Government’, de bron is van de zeroday-melding. “Degenen met wie we spraken hebben geen informatie waaruit blijkt dat dit een geldige bewering is”, aldus Signal. Het bedrijf roept gebruikers op om bugs en kwetsbaarheden te melden bij het bedrijf.
Meredith Whittaker, de CEO van Signal, benadrukt dat de melding niet echt is. “De vage en virale vorm van de melding heeft de kenmerken van een desinformatiecampagne”, zo schrijft de algemeen directeur van de chatapplicatie. Tot slot schrijft Whittaker dat Signal veel tijd en energie heeft besteed aan het controleren van de melding en dat er geen enkel bewijs is dat er daadwerkelijk een zeroday-kwetsbaarheid in de linkpreviewfunctie zit.
Zo schakel je linkpreview uit
Wie het zaakje niet vertrouwt, kan de linkpreviewfunctie uitschakelen. Daarvoor ga je naar Instellingen > Chats en schakel je het vinkje achter ‘Generate link previews’ uit. Om ervoor te zorgen dat je beveiliging op-en-top in orde is, is het verstandig om de meest recente update te installeren.
