Aplicaţia WhatsApp trebuie actualizată pentru a evita activarea de spyware. Alertă CERT-RO

Utilizatorii aplicaţiei de mesagerie WhatsApp trebuie să-şi actualizeze acest soft pe toate sistemele de operare pe care au instalate acest tip de serviciu, pentru a preveni activarea software-ului maliţios de monitorizare, despre care compania Facebook anunţa că a fost descoperit recent, informează Centrul Naţional de Răspuns la Incidentele de Securitate Cibernetică (CERT-RO).
Romania TV
14 mai 2019, 13:29
Aplicaţia WhatsApp trebuie actualizată pentru a evita activarea de spyware. Alertă CERT-RO

„Din ce în ce mai multe persoane renunţă la convenţionalul SMS în favoarea aplicaţiilor de mesagerie precum WhatsApp, Facebook Messenger etc. Din pricina popularităţii crescute a serviciilor, atacatorii vizează vulnerabilităţi ale aplicaţiilor pentru a compromite dispozitivele utilizatorilor. La începutul lunii mai, s-a descoperit că atacatorii au putut instala un software de monitorizare atât pe iPhone, cât şi pe dispozitivele Android, folosind funcţia de apel a aplicaţiei. Potrivit unei recomandări publicate de Facebook, o vulnerabilitate „buffer overflow” în WhatsApp VOIP permite atacatorilor să execute de la distanţă coduri arbitrare pe telefoanele-ţintă, trimiţând o serie specială de pachete SRTCP. Codul maliţios poate să fie transmis chiar dacă utilizatorul nu răspunde, apelurile dispărând din log-uri. Echipa CERT-RO recomandă actualizarea (update) acestor aplicaţii pe toate sistemele de operare unde se utilizează acest tip de serviciu, pentru a preveni execuţia codului maliţios”, precizează sursa citată.

Potrivit specialiştilor, codul maliţios a fost dezvoltat de către compania israeliană NSO Group, care de altfel produce cel mai avansat program spyware din lume.

„Vulnerabilitatea a fost operaţionalizată de compania israeliană NSO Group, care produce cel mai avansat program spyware de pe planetă. Exploatarea acestei vulnerabilităţi se face prin instalarea unui spyware (Pegasus) pe dispozitive Android şi iOS. Aparent, vulnerabilitatea, identificată ca CVE-2019-3568, poate fi exploatată cu succes pentru a instala spyware-ul şi pentru a fura date dintr-un telefon Android sau iPhone potrivit, prin plasarea unui apel WhatsApp chiar şi atunci când apelul nu este răspuns. Facebook a declarat că vulnerabilitatea a fost descoperită în luna mai a acestui an şi că deja a făcut demersurile necesare alertării forţelor de ordine americane în privinţa exploatării, publicând totodată o alertă legată de acest tip de vulnerabilitate, pentru a face cunoscut acest lucru utilizatorilor săi. Vulnerabilitatea a fost folosită deja într-o încercare de a ataca telefonul unui avocat din Marea Britanie, pe data de 12 mai. Avocatul, care nu a fost identificat după nume, era implicat într-un proces contra firmei NSO”, scrie CERT-RO.

Reprezentanţii WhatsApp susţin că atacul are toate semnele distinctive ale unei firme private care lucrează din ordin guvernamental pentru a livra un spyware care preia controlul funcţiilor sistemului de operare al dispozitivelor mobile. În cursul zilei de marţi, aceştia au precizat că au remediat vulnerabilitatea ce permitea hackerilor să instaleze programe tip spyware în telefoanele inteligente.

WhatsApp este o aplicaţie de chat deţinută de Facebook care permite relaţionarea a două sau mai multe persoane prin intermediul unei conexiuni la internet. Datorită consumului scăzut de date mobile, aplicaţia a devenit din ce în ce mai folosită de-a lungul timpului.

În prezent, aplicaţia WhatsApp este folosită de 1,5 miliarde de oameni, la nivel mondial. 

Citeşte şi: Problemă de securitate: Utilizatorii WhatsApp, sfătuiţi să-şi instaleze cele mai recente update-uri

DailyBusiness
Ce să NU faci niciodată la un interviu de angajare. Cea mai importantă întrebare pe care ar trebui să o pui: „Îți arată adevărul dincolo de aparențe”
Spynews
Legătura între coșmaruri și riscul de deces precoce. Sfaturi pentru gestionarea stresului
Bzi.ro
Ce a făcut Mihai Leu chiar înainte să moară, deși era în comă profundă. Soția sportivului a oferit detalii dureroase
Fanatik.ro
Facultatea de top în care nu intră oricine, dar pe care mulți o fac degeaba. Mii de studenți sunt revoltați de situație – constată că nu se pot angaja după ce încheie studiile
Capital.ro
Regulă nouă pentru permisul de conducere. Cursul a devenit obligatoriu de la 1 iulie
Playtech.ro
Vești proaste pentru cei care stau în chirie. Vor fi afectați direct de creșterea impozitului pe locuințe
DailyBusiness
România atinge pragul critic de 60% datorie publică. Guvernul promite măsuri drastice: „Facem curățenie în sinecuri și cheltuieli discreționare”
Adevarul
Măcelul pornit de la propagandă, două înmormântări și o crâșmă închisă. Cronica sfâșietoare a uciderii evreilor din Dorohoi
wowbiz.ro
Anna, soția lui Mihai Leu, interviu în lacrimi: „I-am spus să se odihnească… și el mi-a răspuns cu o lacrimă, deși era în comă profundă”. Ultimele clipe ale campionului povestite în exclusivitate
Spynews
Scene dureroase la înmormântarea lui Mihai Leu. Soția lui, Anna, a plâns în hohote lângă sicriul marelui sportiv | FOTO
Spynews
Ultima postare a motociclistului italian, înainte să moară! Bărbatul era fascinat de urșii din România | FOTO
Evz.ro
Dispozitivele AI ne urmăresc. Ce trebuie să faci pentru a-ți păstra intimitatea
Ego.ro
Ion Iliescu NU a purtat niciodată verighetă! Secretele căsniciei cu Nina Iliescu FOTO
Prosport.ro
FOTO. Frumoasa iubită a milionarului român din Rusia a spus „Da”
kanald.ro
Cutremur azi dimineață în România! În ce zonă s-a produs seismul
Cancan.ro
BREAKING! Ștefan Popescu A MURIT. Avea doar 40 de ani și o dorință banală
Playsport.ro
Din 7 iulie, Digi, Orange, Vodafone și Telekom vor bloca apelurile din afara României care afișează în mod înșelător...
Capital.ro
Doliu în televiziune! A murit cel mai iubit actor și prezentator: A plecat ca un adevărat gentleman
StirileBZI
Câți bani pot să scoată românii de la bancomat în 2025. Băncile au impus noi limite!
Prosport.ro
FOTO. Arată ca un manechin, dar a fost livratoare de mâncare
stirilekanald.ro
Dentistul care și-a otrăvit soția cu venin de șarpe a primit o veste teribilă după gratii
Primul semn neobișnuit de cancer de colon, potrivit medicilor
MediaFlux
Scapi de toate problemele cu inima! Un singur lucru trebuie adăugat la fiecare masă
Shtiu.ro
CE ASCUNDE ultima CIFRA a CNP-ului? Dacă ai 3 sau 8 însemană că...
Puterea.ro
Alertă Covid! Noua variantă „super-contagioasă Frankenstein” s-a multiplicat de patru ori în doar o lună