Aplicaţia WhatsApp trebuie actualizată pentru a evita activarea de spyware. Alertă CERT-RO

Utilizatorii aplicaţiei de mesagerie WhatsApp trebuie să-şi actualizeze acest soft pe toate sistemele de operare pe care au instalate acest tip de serviciu, pentru a preveni activarea software-ului maliţios de monitorizare, despre care compania Facebook anunţa că a fost descoperit recent, informează Centrul Naţional de Răspuns la Incidentele de Securitate Cibernetică (CERT-RO).
Romania TV
14 mai 2019, 13:29
Aplicaţia WhatsApp trebuie actualizată pentru a evita activarea de spyware. Alertă CERT-RO

„Din ce în ce mai multe persoane renunţă la convenţionalul SMS în favoarea aplicaţiilor de mesagerie precum WhatsApp, Facebook Messenger etc. Din pricina popularităţii crescute a serviciilor, atacatorii vizează vulnerabilităţi ale aplicaţiilor pentru a compromite dispozitivele utilizatorilor. La începutul lunii mai, s-a descoperit că atacatorii au putut instala un software de monitorizare atât pe iPhone, cât şi pe dispozitivele Android, folosind funcţia de apel a aplicaţiei. Potrivit unei recomandări publicate de Facebook, o vulnerabilitate „buffer overflow” în WhatsApp VOIP permite atacatorilor să execute de la distanţă coduri arbitrare pe telefoanele-ţintă, trimiţând o serie specială de pachete SRTCP. Codul maliţios poate să fie transmis chiar dacă utilizatorul nu răspunde, apelurile dispărând din log-uri. Echipa CERT-RO recomandă actualizarea (update) acestor aplicaţii pe toate sistemele de operare unde se utilizează acest tip de serviciu, pentru a preveni execuţia codului maliţios”, precizează sursa citată.

Potrivit specialiştilor, codul maliţios a fost dezvoltat de către compania israeliană NSO Group, care de altfel produce cel mai avansat program spyware din lume.

„Vulnerabilitatea a fost operaţionalizată de compania israeliană NSO Group, care produce cel mai avansat program spyware de pe planetă. Exploatarea acestei vulnerabilităţi se face prin instalarea unui spyware (Pegasus) pe dispozitive Android şi iOS. Aparent, vulnerabilitatea, identificată ca CVE-2019-3568, poate fi exploatată cu succes pentru a instala spyware-ul şi pentru a fura date dintr-un telefon Android sau iPhone potrivit, prin plasarea unui apel WhatsApp chiar şi atunci când apelul nu este răspuns. Facebook a declarat că vulnerabilitatea a fost descoperită în luna mai a acestui an şi că deja a făcut demersurile necesare alertării forţelor de ordine americane în privinţa exploatării, publicând totodată o alertă legată de acest tip de vulnerabilitate, pentru a face cunoscut acest lucru utilizatorilor săi. Vulnerabilitatea a fost folosită deja într-o încercare de a ataca telefonul unui avocat din Marea Britanie, pe data de 12 mai. Avocatul, care nu a fost identificat după nume, era implicat într-un proces contra firmei NSO”, scrie CERT-RO.

Reprezentanţii WhatsApp susţin că atacul are toate semnele distinctive ale unei firme private care lucrează din ordin guvernamental pentru a livra un spyware care preia controlul funcţiilor sistemului de operare al dispozitivelor mobile. În cursul zilei de marţi, aceştia au precizat că au remediat vulnerabilitatea ce permitea hackerilor să instaleze programe tip spyware în telefoanele inteligente.

WhatsApp este o aplicaţie de chat deţinută de Facebook care permite relaţionarea a două sau mai multe persoane prin intermediul unei conexiuni la internet. Datorită consumului scăzut de date mobile, aplicaţia a devenit din ce în ce mai folosită de-a lungul timpului.

În prezent, aplicaţia WhatsApp este folosită de 1,5 miliarde de oameni, la nivel mondial. 

Citeşte şi: Problemă de securitate: Utilizatorii WhatsApp, sfătuiţi să-şi instaleze cele mai recente update-uri

DailyBusiness
Pescobar umblă cu caracatița vopsită prin Londra. Britanicii s-au arătat dezgustați de preparatele afaceristului: „Prima mușcătură a fost îngrozitoare. Are un gust oribil”
Spynews
Tinerii care i-ar fi furnizat droguri lui Rareș Ion au fost trimiși în judecată. Maru și Pika se află în continuare în arest preventiv
Bzi.ro
Elena Gheorghe a făcut senzație în costum de baie, la 39 de ani! Câte operații estetice are cântăreața – GALERIE FOTO
Fanatik.ro
Horoscop zilnic pentru luni, 23 iunie. Scorpionul are probleme la muncă
Capital.ro
Marea actriță a plecat dintre noi. A murit o legendă: Ne va fi dor de tine!
Playtech.ro
Metoda japoneză care răcește mașina în mai puțin de un minut. Trucul perfect ca să scapi de căldura sufocantă din mașină
DailyBusiness
E LEGE! Ce trebuie să facă șoferii rămași fără plăcuțe de înmatriculare. Amenzi uriașe pentru cei care nu respectă obligația
Adevarul
Vaccinul anti-COVID, cal troian devenit scut. Verdictul final despre serul care a speriat lumea
wowbiz.ro
Ți se face pielea de găină! Mama Teodorei Marcu, distrusă de durere la aproape 3 săptămâni de când și-a pierdut fiica. Ipostaza sfâșietoare în care a fost surprinsă femeia
Spynews
Cum își răsfață Alex Bodi iubita, la Monaco! Afaceristul și Anca au atras din nou toate privirile / VIDEO
Spynews
Monica Tatoiu, jefuită în vacanță. Era în locuință când hoții au intrat peste ea. Femeia de afaceri a apelat la autorități
Evz.ro
Analize după concediu, o mare greșeală. Riscurile sunt uriașe
Ego.ro
Ion Iliescu NU a purtat niciodată verighetă! Secretele căsniciei cu Nina Iliescu FOTO
Prosport.ro
FOTO. Serena Williams, apariție îndrăzneață, în lenjerie intimă: „Crioterapie”
kanald.ro
Cel puțin opt persoane au murit după prăbușirea unui balon cu aer cald în Brazilia: „Suntem cu toții șocați”
Cancan.ro
420 de lei în plus pentru această categorie de pensionari din România. Cine va beneficia de acești bani, de fapt
Playsport.ro
Iranul de la o democrație modernă la o dictatură religioasă condusă de un ayatollah cu puteri nelimitate
Capital.ro
Ilegal în curte fără autorizație. Vecinii te vor reclama. Proprietarii de case trebuie să depună cerere la Primărie
StirileBZI
Câți bani pot să scoată românii de la bancomat în 2025. Băncile au impus noi limite!
Prosport.ro
Gimnasta cu aur pentru România la Jocurile Olimpice, luptă dură cu depresia: „Am ajuns aproape în comă”
stirilekanald.ro
"Ori va fi pace, ori va fi o tragedie" - Statele Unite au atacat Iranul. Primele declarații ale lui Trump: "Felicitări marilor noștri războinici americani" - Iranienii ripostează: "Acum e rândul nostru"
Ilie Bolojan este noul prim-ministru al României. Președintele Nicușor Dan a făcut anunțul în urmă cu puțin timp
MediaFlux
Cum să câștigi la Loto. Șase numere cel mai des câștigătoare
Shtiu.ro
CE ASCUNDE ultima CIFRA a CNP-ului? Dacă ai 3 sau 8 însemană că...
Puterea.ro
Accident mortal la pescuit. Internaționalul Florentin Petre a scăpat dintr-o situație similară