WhatsApp to popularna i łatwa w obsłudze aplikacja do przesyłania wiadomości. Posiada szereg funkcji bezpieczeństwa, takich jak szyfrowanie typu end-to-end w celu ochrony Twojej prywatności. Jednak na prywatność wiadomości i kontaktów w WhatsApp może nadal wpływać atak ze strony złych facetów. Oto 5 sposobów „zhakowania” WhatsApp, o których musisz wiedzieć.
Sposoby „zhakowania” WhatsApp, które powinieneś znać
Obrazy gif tworzą dziurę dla hakerów, którzy mogą cię zaatakować podczas korzystania z WhatsApp
W październiku 2019 roku badacz bezpieczeństwa Awakened ujawnił lukę w WhatsApp, która pozwoliła hakerom kontrolować aplikacje za pomocą GIF-ów. Ta metoda wykorzystuje sposób, w jaki WhatsApp przetwarza obrazy, gdy użytkownicy otwierają widok galerii, aby wysłać pliki multimedialne.
Gdy tak się dzieje, aplikacja analizuje plik GIF, aby wyświetlić okno podglądu pliku. Pliki GIF są wyjątkowe, ponieważ mają wiele zakodowanych ramek. Daje to możliwość „złośliwego” kodu do ukrycia się na obrazie. Jeśli haker wyśle użytkownikowi złośliwy plik GIF, może przeniknąć całą historię czatu ofiary. Hakerzy będą wiedzieć, do kogo wiadomość jest wysyłana i jak jest dostarczana. Zli widzą także pliki, zdjęcia i filmy wysyłane za pośrednictwem WhatsApp użytkownika.
Ta usterka wpłynęła na WhatsApp od wersji 2.19,230 i wcześniejszych na Androida 8.1 i 9. Na szczęście Awakened ujawnił tę lukę i Facebook - „ojciec” WhatsApp, natychmiast ją załatał. Aby uchronić się przed tym problemem, zaktualizuj WhatsApp 2.19.244 lub nowszy.
2. Atak z wezwaniem „Pegaz”
Wirus Pegasus atakuje użytkowników, nawet jeśli nie odbierają połączeń na WhatsApp
Kolejną wadą WhatsApp odkrytą na początku 2019 r. Było wezwanie „Pegasus”. Ten przerażający atak umożliwia hakerom dostęp do urządzeń po prostu poprzez nawiązywanie połączeń głosowych WhatsApp ze swoimi celami. Nawet jeśli cel nie odbierze połączenia, nadal ma to wpływ, nawet nie wiedząc, że na urządzeniu zainstalowano złośliwe oprogramowanie.
Ten atak działa poprzez metodę spowodowania przepełnienia bufora. W tym miejscu hakerzy celowo umieszczają dużo kodu w małej pamięci podręcznej, co powoduje, że jest on „przeciążony” i zapisuje kod w miejscu, do którego nie ma dostępu. Kiedy złoczyńca uruchamia kod w obszarze wymagającym bezpieczeństwa, może rozprzestrzeniać złośliwy kod.
W wyniku ataku zainstalowano znane od dawna oprogramowanie szpiegujące o nazwie Pegasus. Umożliwia hakerom zbieranie danych podczas połączeń telefonicznych, zdjęć, wiadomości, filmów, a nawet aktywowanie aparatu i mikrofonu w urządzeniu w celu nagrywania.
Ta luka występuje na urządzeniach z Androidem, iOS, Windows 10 Mobile i Tizen. Jest używany przez Izraelską Grupę NSO - organizację oskarżoną o szpiegostwo dla Amnesty International i innych obrońców praw człowieka. Po ujawnieniu wiadomości o włamaniu WhatsApp został zaktualizowany, aby zapobiec atakowi.
Jeśli korzystasz z WhatsApp 2.19.134 lub wcześniejszej wersji na Androida lub wersji 2.19.51 lub wcześniejszej wersji na iOS, musisz natychmiast zaktualizować aplikację.
3. Phishing
Prostym sposobem na uzyskanie dostępu do WhatsApp są ataki nietechniczne (inżynieria społeczna). Jest to sposób wykorzystania ludzkiej psychologii do kradzieży informacji lub rozpowszechniania fałszywych informacji. Firma ochroniarska Check Point Research ujawniła taki atak o nazwie FakesApp. Powoduje to, że użytkownicy niewłaściwie korzystają z funkcji cytowania w grupie czatu i zmieniają treść odpowiedzi innych osób. Zasadniczo pozwala hakerom wysyłać fałszywe wiadomości do innych legalnych użytkowników.
Badacze mogą to zrobić, rozszyfrowując formę komunikacji WhatsApp. Ta czynność pozwala im zobaczyć dane przesyłane między wersją mobilną a siecią WhatsApp. Stąd mogą zmieniać wartości w rozmowach grupowych. Następnie podszyj się pod inną osobę, aby wysłać wiadomość. Mogą również zmienić odpowiedź.
Naukowcy powiedzieli, że złoczyńcy mogą wykorzystać tę aktywność do oszukańczych lub rozpowszechniania fałszywych wiadomości. Chociaż usterka została ujawniona w 2018 r., Nie została jeszcze załatana, zanim naukowcy zabrali głos na konferencji Black Hat w 2019 roku w Las Vegas, Znet.
4. Podłączanie plików multimedialnych
Wirus wykorzystuje Twój plik za pośrednictwem WhatsApp
Luka dotyczy zarówno WhatsApp, jak i Telegram . Wykorzystuje sposób, w jaki obie aplikacje odbierają pliki multimedialne, takie jak zdjęcia, filmy i zapisują je w pamięci zewnętrznej.
Ten atak rozpoczął się od zainstalowania złośliwego oprogramowania w aplecie, który wyglądał niewinnie. Następnie może monitorować plik wysłany do Telegramu lub WhatsApp. Po wykryciu nowego pliku złośliwe oprogramowanie może zamienić plik na fałszywy. Zespół badawczy odkrył błąd, a Symantec powiedział, że można go wykorzystać do oszukiwania lub rozpowszechniania fałszywych informacji.
Aby szybko naprawić ten błąd, w WhatsApp przejdź do Ustawień , przejdź do Ustawień czatu . Szukaj Opcje Zapisz się do galerii i upewnić się, że jest ustawiony w trybie wyłączenia ( Off ). Teraz możesz być pewien tego „koszmaru”. Jednak, aby całkowicie rozwiązać ten problem, firma programująca aplikacje musi całkowicie zmienić sposób, w jaki program obsługuje pliki multimedialne w przyszłości.
5. Facebook śledzi rozmowy na WhatsApp
Czy Facebook może śledzić Cię na WhatsApp?
Jest to bardziej problem bezpieczeństwa niż luki w zabezpieczeniach. Polega na tym, że Facebook może czytać wiadomości WhatsApp.
W poście na blogu WhatsApp sugeruje, że z powodu kompleksowego szyfrowania Facebook nie może odczytać zawartości tej aplikacji. Jednak według programisty Gregorio Zanona nie jest to do końca prawdą. W rzeczywistości szyfrowanie całościowe nie gwarantuje, że wszystkie wiadomości są prywatne. Na przykład w systemie iOS 8 i nowszym wszystkie aplikacje mają dostęp do plików w „udostępnianym kontenerze”.
Zarówno Facebook, jak i WhatsApp współużytkują wspólny pojemnik na urządzeniu. Podczas gdy rozmowy są szyfrowane podczas wysyłania, nie jest konieczne szyfrowanie ich na oryginalnym urządzeniu. Oznacza to, że Facebook ma możliwość kopiowania informacji z WhatsApp.
Obecnie nie ma dowodów na to, że Facebook używał wspólnego kontenera do przeglądania prywatnych wiadomości na WhatsApp. Jest to jednak całkowicie możliwe.
Powyżej odkryte zostały luki, które ułatwiają hakerom atakowanie Twojej aplikacji WhatsApp. Więcej bezpiecznych wiadomości można znaleźć w Poradach WhatsApp dotyczących prywatności i bezpieczeństwa.
Mam nadzieję, że artykuł jest dla Ciebie przydatny!