Logo pl.androidermagazine.com
Logo pl.androidermagazine.com

Programy szpiegujące Whatsapp dały niechciany dostęp do mikrofonu, zdjęć i innych elementów telefonu

Spisu treści:

Anonim

Co musisz wiedzieć

  • Luka została odkryta na początku maja.
  • Po stronie serwera wprowadzono poprawkę wraz z nową aktualizacją aplikacji wydaną w zeszły piątek.
  • Uważa się, że wykorzystywane oprogramowanie szpiegujące pochodzi z NSO Go i umożliwia dostęp do twojego mikrofonu, kamery, wiadomości i innych.

Bez względu na to, co robisz, jeśli masz WhatsApp zainstalowany na telefonie, powinieneś go teraz zaktualizować. Na początku maja Facebook odkrył lukę, która pozwoli na zainstalowanie oprogramowania szpiegującego na poziomie komercyjnym w telefonie za pośrednictwem połączenia za pomocą WhatsApp.

Podczas gdy większość programów szpiegujących wymaga pewnych działań ze strony użytkownika, ta nowa luka nie. Wystarczyło nawiązać połączenie z telefonem z zainstalowanym WhatsApp, nie trzeba było nawet odbierać ani wchodzić w interakcje.

Uważa się, że to oprogramowanie nazywa się „Pegasus” i pochodzi od izraelskiej firmy NSO Group. Po zainstalowaniu Pegasus może włączyć mikrofon lub aparat w urządzeniu, a także uzyskać dostęp do zdjęć, wiadomości, danych lokalizacji i wiadomości e-mail. Może nawet edytować dziennik połączeń, aby usunąć wszystkie zainstalowane ślady.

Facebook zajął mniej niż 10 dni, aby naprawić exploit za pomocą poprawki po stronie serwera, wraz z aktualizacją aplikacji w ostatni piątek, która dodatkowo zabezpiecza cię przed atakiem.

Luka dotyczyła użytkowników WhatsApp na wszystkich platformach, co oznacza, że ​​musisz natychmiast zaktualizować aplikację, jeśli nadal masz jedną z wersji wcześniejszych.

  • WhatsApp dla Androida v2.19.134
  • WhatsApp Business na Androida v2.19.44
  • WhatsApp na iOS v2.19.51
  • WhatsApp Business na iOS v2.19.51
  • WhatsApp dla Windows Phone v2.18.348
  • WhatsApp dla Tizen v2.18.15

Chociaż Facebook nie wymienia bezpośrednio grupy NSO, wydaje się, że jest najbardziej prawdopodobnym winowajcą. Oświadczenie wydane z Facebooka brzmiało:

Ten atak ma wszystkie znamiona prywatnej firmy znanej z współpracy z rządami w zakresie dostarczania programów szpiegujących, które podobno przejmują funkcje systemów operacyjnych telefonów komórkowych.

W przeszłości grupa NSO współpracowała z rządami, aby atakować reporterów lub dysydentów. Uważa się, że tak było również w tym przypadku, a atak zastosowano przeciwko konkretnym celom.

Przemawiając do Financial Times, NSO Group powiedziała, że ​​weryfikuje swoich klientów i bada nadużycia, ale jest również ostrożna, aby nie angażować się w rzeczywiste zastosowania swojego oprogramowania.

To kolejne przypomnienie, jak ważne jest aktualizowanie wszystkich aplikacji w telefonie. Regularnie sprawdzaj dostępność aktualizacji i nie narażaj telefonu na zagrożenia związane z bezpieczeństwem.

Jak skonfigurować i zacząć korzystać z WhatsApp na Androida