Sposoby hakowania WhatsApp, które powinieneś wiedzieć

Jeśli używasz WhatsApp do komunikowania się z ludźmi, naprawdę musisz znać sposoby ataku na WhatsApp poniżej, aby szybko temu zapobiec.

WhatsApp to popularna i łatwa w obsłudze aplikacja do przesyłania wiadomości. Posiada szereg funkcji bezpieczeństwa, takich jak szyfrowanie typu end-to-end w celu ochrony Twojej prywatności. Jednak na prywatność wiadomości i kontaktów w WhatsApp może nadal wpływać atak ze strony złych facetów. Oto 5 sposobów „zhakowania” WhatsApp, o których musisz wiedzieć.

1. Uruchom kod zdalnie przez GIF

Sposoby hakowania WhatsApp, które powinieneś wiedzieć
Obrazy gif tworzą dziurę dla hakerów, którzy mogą cię zaatakować podczas korzystania z WhatsApp

W październiku 2019 roku badacz bezpieczeństwa Awakened ujawnił lukę w WhatsApp, która pozwoliła hakerom kontrolować aplikacje za pomocą GIF-ów. Ta metoda wykorzystuje sposób, w jaki WhatsApp przetwarza obrazy, gdy użytkownicy otwierają widok galerii, aby wysłać pliki multimedialne.

Gdy tak się dzieje, aplikacja analizuje plik GIF, aby wyświetlić okno podglądu pliku. Pliki GIF są wyjątkowe, ponieważ mają wiele zakodowanych ramek. Daje to możliwość „złośliwego” kodu do ukrycia się na obrazie. Jeśli haker wyśle ​​użytkownikowi złośliwy plik GIF, może przeniknąć całą historię czatu ofiary. Hakerzy będą wiedzieć, do kogo wiadomość jest wysyłana i jak jest dostarczana. Zli widzą także pliki, zdjęcia i filmy wysyłane za pośrednictwem WhatsApp użytkownika.

Ta usterka wpłynęła na WhatsApp od wersji 2.19,230 i wcześniejszych na Androida 8.1 i 9. Na szczęście Awakened ujawnił tę lukę i Facebook - „ojciec” WhatsApp, natychmiast ją załatał. Aby uchronić się przed tym problemem, zaktualizuj WhatsApp 2.19.244 lub nowszy.

2. Atak z wezwaniem „Pegaz”

Sposoby hakowania WhatsApp, które powinieneś wiedzieć
Wirus Pegasus atakuje użytkowników, nawet jeśli nie odbierają połączeń na WhatsApp

Kolejną wadą WhatsApp odkrytą na początku 2019 r. Było wezwanie „Pegasus”. Ten przerażający atak umożliwia hakerom dostęp do urządzeń po prostu poprzez nawiązywanie połączeń głosowych WhatsApp ze swoimi celami. Nawet jeśli cel nie odbierze połączenia, nadal ma to wpływ, nawet nie wiedząc, że na urządzeniu zainstalowano złośliwe oprogramowanie.

Ten atak działa poprzez metodę spowodowania przepełnienia bufora. W tym miejscu hakerzy celowo umieszczają dużo kodu w małej pamięci podręcznej, co powoduje, że jest on „przeciążony” i zapisuje kod w miejscu, do którego nie ma dostępu. Kiedy złoczyńca uruchamia kod w obszarze wymagającym bezpieczeństwa, może rozprzestrzeniać złośliwy kod.

W wyniku ataku zainstalowano znane od dawna oprogramowanie szpiegujące o nazwie Pegasus. Umożliwia hakerom zbieranie danych podczas połączeń telefonicznych, zdjęć, wiadomości, filmów, a nawet aktywowanie aparatu i mikrofonu w urządzeniu w celu nagrywania.

Ta luka występuje na urządzeniach z Androidem, iOS, Windows 10 Mobile i Tizen. Jest używany przez Izraelską Grupę NSO - organizację oskarżoną o szpiegostwo dla Amnesty International i innych obrońców praw człowieka. Po ujawnieniu wiadomości o włamaniu WhatsApp został zaktualizowany, aby zapobiec atakowi.

Jeśli korzystasz z WhatsApp 2.19.134 lub wcześniejszej wersji na Androida lub wersji 2.19.51 lub wcześniejszej wersji na iOS, musisz natychmiast zaktualizować aplikację.

3. Phishing

Prostym sposobem na uzyskanie dostępu do WhatsApp są ataki nietechniczne (inżynieria społeczna). Jest to sposób wykorzystania ludzkiej psychologii do kradzieży informacji lub rozpowszechniania fałszywych informacji. Firma ochroniarska Check Point Research ujawniła taki atak o nazwie FakesApp. Powoduje to, że użytkownicy niewłaściwie korzystają z funkcji cytowania w grupie czatu i zmieniają treść odpowiedzi innych osób. Zasadniczo pozwala hakerom wysyłać fałszywe wiadomości do innych legalnych użytkowników.

Badacze mogą to zrobić, rozszyfrowując formę komunikacji WhatsApp. Ta czynność pozwala im zobaczyć dane przesyłane między wersją mobilną a siecią WhatsApp. Stąd mogą zmieniać wartości w rozmowach grupowych. Następnie podszyj się pod inną osobę, aby wysłać wiadomość. Mogą również zmienić odpowiedź.

Naukowcy powiedzieli, że złoczyńcy mogą wykorzystać tę aktywność do oszukańczych lub rozpowszechniania fałszywych wiadomości. Chociaż usterka została ujawniona w 2018 r., Nie została jeszcze załatana, zanim naukowcy zabrali głos na konferencji Black Hat w 2019 roku w Las Vegas, Znet.

4. Podłączanie plików multimedialnych

Sposoby hakowania WhatsApp, które powinieneś wiedzieć
Wirus wykorzystuje Twój plik za pośrednictwem WhatsApp

Luka dotyczy zarówno WhatsApp, jak i Telegram . Wykorzystuje sposób, w jaki obie aplikacje odbierają pliki multimedialne, takie jak zdjęcia, filmy i zapisują je w pamięci zewnętrznej.

Ten atak rozpoczął się od zainstalowania złośliwego oprogramowania w aplecie, który wyglądał niewinnie. Następnie może monitorować plik wysłany do Telegramu lub WhatsApp. Po wykryciu nowego pliku złośliwe oprogramowanie może zamienić plik na fałszywy. Zespół badawczy odkrył błąd, a Symantec powiedział, że można go wykorzystać do oszukiwania lub rozpowszechniania fałszywych informacji.

Aby szybko naprawić ten błąd, w WhatsApp przejdź do Ustawień , przejdź do Ustawień czatu . Szukaj Opcje Zapisz się do galerii i upewnić się, że jest ustawiony w trybie wyłączenia ( Off ). Teraz możesz być pewien tego „koszmaru”. Jednak, aby całkowicie rozwiązać ten problem, firma programująca aplikacje musi całkowicie zmienić sposób, w jaki program obsługuje pliki multimedialne w przyszłości.

5. Facebook śledzi rozmowy na WhatsApp

Sposoby hakowania WhatsApp, które powinieneś wiedzieć
Czy Facebook może śledzić Cię na WhatsApp?

Jest to bardziej problem bezpieczeństwa niż luki w zabezpieczeniach. Polega na tym, że Facebook może czytać wiadomości WhatsApp.

W poście na blogu WhatsApp sugeruje, że z powodu kompleksowego szyfrowania Facebook nie może odczytać zawartości tej aplikacji. Jednak według programisty Gregorio Zanona nie jest to do końca prawdą. W rzeczywistości szyfrowanie całościowe nie gwarantuje, że wszystkie wiadomości są prywatne. Na przykład w systemie iOS 8 i nowszym wszystkie aplikacje mają dostęp do plików w „udostępnianym kontenerze”.

Zarówno Facebook, jak i WhatsApp współużytkują wspólny pojemnik na urządzeniu. Podczas gdy rozmowy są szyfrowane podczas wysyłania, nie jest konieczne szyfrowanie ich na oryginalnym urządzeniu. Oznacza to, że Facebook ma możliwość kopiowania informacji z WhatsApp.

Obecnie nie ma dowodów na to, że Facebook używał wspólnego kontenera do przeglądania prywatnych wiadomości na WhatsApp. Jest to jednak całkowicie możliwe.

Powyżej odkryte zostały luki, które ułatwiają hakerom atakowanie Twojej aplikacji WhatsApp. Więcej bezpiecznych wiadomości można znaleźć w Poradach WhatsApp dotyczących prywatności i bezpieczeństwa.

Mam nadzieję, że artykuł jest dla Ciebie przydatny!

Zostaw komentarz

Rozwiązywanie błędu prywatności w przeglądarce Microsoft Edge i braku prywatności połączenia

Rozwiązywanie błędu prywatności w przeglądarce Microsoft Edge i braku prywatności połączenia

Masz dość błędów prywatności w Microsoft Edge lub ostrzeżeń o braku prywatności połączenia? Uzyskaj natychmiastowe, krok po kroku rozwiązania zapewniające bezpieczne przeglądanie. Wyczyść pamięć podręczną, zresetuj ustawienia i wiele więcej – bez umiejętności technicznych!

Jak naprawić błąd synchronizacji Bluetooth LE w przeglądarce Microsoft Edge

Jak naprawić błąd synchronizacji Bluetooth LE w przeglądarce Microsoft Edge

Masz problem z synchronizacją Bluetooth LE w Microsoft Edge? Poznaj rozwiązania krok po kroku, aby szybko rozwiązać problemy z synchronizacją. Zaktualizuj Edge, zresetuj Bluetooth i przywróć płynną synchronizację już dziś!

Jak naprawić błędy „Kurza twarz!” i „Aw, Snap!” w przeglądarce Microsoft Edge

Jak naprawić błędy „Kurza twarz!” i „Aw, Snap!” w przeglądarce Microsoft Edge

Masz dość błędów Microsoft Edge „Kurza twarz!” i zawieszania się stron, które psują Ci przeglądanie? Skorzystaj z naszego eksperckiego przewodnika krok po kroku z najnowszymi rozwiązaniami, aby szybko przywrócić płynność działania przeglądarki – bez konieczności posiadania umiejętności technicznych!

Jak naprawić problem z synchronizacją dźwięku w przeglądarce Microsoft Edge i wideo w Internecie

Jak naprawić problem z synchronizacją dźwięku w przeglądarce Microsoft Edge i wideo w Internecie

Masz problem z brakiem synchronizacji dźwięku w filmach w przeglądarce Microsoft Edge? Uzyskaj natychmiastowe rozwiązania, aby zapewnić idealną synchronizację dźwięku i obrazu. Przewodnik krok po kroku ze sprawdzonymi metodami rozwiązywania problemów z opóźnieniami, lagami i desynchronizacją w serwisach takich jak YouTube i Netflix.

Rozwiązywanie problemu wstrzymanego indeksowania w wyszukiwarce Microsoft Edge

Rozwiązywanie problemu wstrzymanego indeksowania w wyszukiwarce Microsoft Edge

Masz dość wstrzymanego wyszukiwania w Microsoft Edge, które blokuje wyszukiwanie na kartach? Skorzystaj ze sprawdzonych, krok po kroku napraw indeksowania, aby odbudować indeks, przyspieszyć działanie Edge i wyeliminować błąd na dobre. Działa w najnowszych wersjach!

Rozwiązywanie problemu z połączeniem Microsoft Edge DirectAccess

Rozwiązywanie problemu z połączeniem Microsoft Edge DirectAccess

Masz dość problemów z połączeniem Microsoft Edge DirectAccess? Poznaj rozwiązania krok po kroku, które zapewnią płynną łączność, wskazówki dotyczące rozwiązywania problemów i strategie zapobiegania, aby szybko rozwiązać problemy. Przywróć działanie swojej przeglądarki już dziś!

Jak naprawić problem z odmową dostępu do przeglądarki Microsoft Edge w określonych witrynach

Jak naprawić problem z odmową dostępu do przeglądarki Microsoft Edge w określonych witrynach

Masz problem z odmową dostępu do Microsoft Edge na określonych stronach? Odkryj sprawdzone, krok po kroku rozwiązania błędów odmowy dostępu do Microsoft Edge. Wyczyść pamięć podręczną, dostosuj ustawienia i szybko odzyskaj dostęp – bez umiejętności technicznych!

Jak naprawić błąd uruchamiania Microsoft Edge Startup Boost High Disk Fix

Jak naprawić błąd uruchamiania Microsoft Edge Startup Boost High Disk Fix

Masz dość funkcji Microsoft Edge Startup Boost, która powoduje wysokie zużycie dysku? Poznaj rozwiązania krok po kroku, jak ją wyłączyć, przywrócić prędkość komputera i zapobiec przyszłym problemom. Szybko, łatwo i skutecznie!

Jak naprawić nakładanie się ikon na pasku zadań przeglądarki Microsoft Edge

Jak naprawić nakładanie się ikon na pasku zadań przeglądarki Microsoft Edge

Masz dość nakładających się ikon na pasku zadań przeglądarki Microsoft Edge, które zaśmiecają ekran? Skorzystaj z naszych sprawdzonych rozwiązań krok po kroku, aby uzyskać czysty pasek zadań. Szybkie rozwiązania, które działają w najnowszych wersjach przeglądarki Edge – nie są wymagane żadne umiejętności techniczne!

Jak naprawić konflikt silnika tapet w przeglądarce Microsoft Edge

Jak naprawić konflikt silnika tapet w przeglądarce Microsoft Edge

Masz dość zawieszania się przeglądarki Microsoft Edge z Wallpaper Engine? Skorzystaj z naszego poradnika krok po kroku, aby szybko rozwiązać konflikt z aplikacją Wallpaper Engine w przeglądarce Microsoft Edge. Sprawdzone metody na płynne przeglądanie i piękne tapety.