Artykuł

Oprogramowanie szpiegowskie WhatsApp zapewniło niepożądany dostęp do mikrofonu telefonu, zdjęć i nie tylko

protection click fraud

Bez względu na to, co robisz, jeśli masz WhatsApp zainstalowany w telefonie, należy go teraz zaktualizować. Na początku maja Facebook odkrył lukę, która na to pozwalała komercyjne oprogramowanie szpiegujące do zainstalowania na telefonie przez połączenie za pomocą WhatsApp.

Chociaż większość programów szpiegujących wymaga pewnych działań ze strony użytkownika, ta nowość słaby punkt nie. Wystarczyło wykonać połączenie na telefon z zainstalowanym WhatsApp, nie trzeba było nawet odbierać ani wchodzić w interakcję z połączeniem.

Uważa się, że oprogramowanie, o którym mowa, nazywa się „Pegasus” i pochodzi od izraelskiej firmy NSO Group. Po zainstalowaniu Pegasus ma możliwość włączenia mikrofonu lub kamery w urządzeniu, a także uzyskania dostępu do zdjęć, wiadomości, danych o lokalizacji i e-maili. Może nawet edytować dziennik połączeń, aby usunąć wszystkie ślady, które zostały zainstalowane.

Verizon oferuje Pixel 4a za jedyne 10 USD miesięcznie na nowych liniach Unlimited

Facebookowi zajęło mniej niż 10 dni, aby naprawić exploita za pomocą poprawki po stronie serwera, wraz z aktualizacją aplikacji w zeszły piątek, która dodatkowo zabezpiecza Cię przed atakiem.

Luka dotyczyła użytkowników WhatsApp na wszystkich platformach, co oznacza, że ​​musisz natychmiast zaktualizować swoją aplikację, jeśli nadal masz jedną z wersji wcześniejszych.

  • WhatsApp dla Androida 2.19.134
  • WhatsApp Business dla Androida 2.19.44
  • WhatsApp dla iOS v2.19.51
  • WhatsApp Business dla iOS v2.19.51
  • WhatsApp dla Windows Phone v2.18.348
  • WhatsApp dla Tizen v2.18.15

Mimo że Facebook nie wymienia bezpośrednio grupy NSO, wydaje się, że jest najbardziej prawdopodobnym winowajcą. Oświadczenie opublikowane na Facebooku brzmiało:

Ten atak ma wszystkie cechy prywatnej firmy, o której wiadomo, że współpracuje z rządami w celu dostarczania oprogramowania szpiegującego, które podobno przejmuje funkcje systemów operacyjnych telefonów komórkowych.

Grupa NSO była w przeszłości znana z współpracy z rządami w celu namierzenia reporterów lub dysydentów. Uważa się, że tak też było w tym przypadku i atak został wykorzystany przeciwko określonym celom.

Podczas rozmowy z Financial Times, NSO Group powiedział, że przeprowadza weryfikację swoich klientów i bada nadużycia, ale jest również ostrożny, aby nie angażować się w rzeczywiste aplikacje swojego oprogramowania.

To kolejne przypomnienie, jak ważne jest aktualizowanie wszystkich aplikacji w telefonie. Pamiętaj, aby regularnie sprawdzać dostępność aktualizacji i unikać pozostawiania telefonu otwartego na luki w zabezpieczeniach.

Jak skonfigurować i zacząć korzystać z WhatsApp na Androida

To najlepsze bezprzewodowe słuchawki douszne, które możesz kupić za każdą cenę!
Czas przeciąć przewód!

To najlepsze bezprzewodowe słuchawki douszne, które możesz kupić za każdą cenę!

Najlepsze bezprzewodowe słuchawki douszne są wygodne, świetnie brzmią, nie kosztują zbyt wiele i łatwo mieszczą się w kieszeni.

Wszystko, co musisz wiedzieć o PS5: data premiery, cena i nie tylko
Następne pokolenie

Wszystko, co musisz wiedzieć o PS5: data premiery, cena i nie tylko.

Sony oficjalnie potwierdziło, że pracuje nad PlayStation 5. Oto wszystko, co o nim wiemy.

Nokia wprowadza na rynek dwa nowe budżetowe telefony z Androidem One poniżej 200 USD
Nowe Nokie

Nokia wprowadza na rynek dwa nowe budżetowe telefony z Androidem One poniżej 200 USD.

Nokia 2.4 i Nokia 3.4 to najnowsze dodatki do budżetowej linii smartfonów HMD Global. Ponieważ oba są urządzeniami z Androidem One, mają gwarancję otrzymania dwóch głównych aktualizacji systemu operacyjnego i regularnych aktualizacji zabezpieczeń przez okres do trzech lat.

To są najlepsze zespoły dla Fitbit Sense i Versa 3
Nowe i ulepszone

To są najlepsze zespoły dla Fitbit Sense i Versa 3.

Wraz z wydaniem Fitbit Sense i Versa 3 firma wprowadziła również nowe pasma nieskończoności. Wybraliśmy najlepsze, aby ułatwić Ci pracę.

instagram story viewer