Aplicaţia WhatsApp trebuie actualizată pentru a evita activarea de spyware. Alertă CERT-RO

Utilizatorii aplicaţiei de mesagerie WhatsApp trebuie să-şi actualizeze acest soft pe toate sistemele de operare pe care au instalate acest tip de serviciu, pentru a preveni activarea software-ului maliţios de monitorizare, despre care compania Facebook anunţa că a fost descoperit recent, informează Centrul Naţional de Răspuns la Incidentele de Securitate Cibernetică (CERT-RO).
Romania TV
14 mai 2019, 13:29
Aplicaţia WhatsApp trebuie actualizată pentru a evita activarea de spyware. Alertă CERT-RO

„Din ce în ce mai multe persoane renunţă la convenţionalul SMS în favoarea aplicaţiilor de mesagerie precum WhatsApp, Facebook Messenger etc. Din pricina popularităţii crescute a serviciilor, atacatorii vizează vulnerabilităţi ale aplicaţiilor pentru a compromite dispozitivele utilizatorilor. La începutul lunii mai, s-a descoperit că atacatorii au putut instala un software de monitorizare atât pe iPhone, cât şi pe dispozitivele Android, folosind funcţia de apel a aplicaţiei. Potrivit unei recomandări publicate de Facebook, o vulnerabilitate „buffer overflow” în WhatsApp VOIP permite atacatorilor să execute de la distanţă coduri arbitrare pe telefoanele-ţintă, trimiţând o serie specială de pachete SRTCP. Codul maliţios poate să fie transmis chiar dacă utilizatorul nu răspunde, apelurile dispărând din log-uri. Echipa CERT-RO recomandă actualizarea (update) acestor aplicaţii pe toate sistemele de operare unde se utilizează acest tip de serviciu, pentru a preveni execuţia codului maliţios”, precizează sursa citată.

Potrivit specialiştilor, codul maliţios a fost dezvoltat de către compania israeliană NSO Group, care de altfel produce cel mai avansat program spyware din lume.

„Vulnerabilitatea a fost operaţionalizată de compania israeliană NSO Group, care produce cel mai avansat program spyware de pe planetă. Exploatarea acestei vulnerabilităţi se face prin instalarea unui spyware (Pegasus) pe dispozitive Android şi iOS. Aparent, vulnerabilitatea, identificată ca CVE-2019-3568, poate fi exploatată cu succes pentru a instala spyware-ul şi pentru a fura date dintr-un telefon Android sau iPhone potrivit, prin plasarea unui apel WhatsApp chiar şi atunci când apelul nu este răspuns. Facebook a declarat că vulnerabilitatea a fost descoperită în luna mai a acestui an şi că deja a făcut demersurile necesare alertării forţelor de ordine americane în privinţa exploatării, publicând totodată o alertă legată de acest tip de vulnerabilitate, pentru a face cunoscut acest lucru utilizatorilor săi. Vulnerabilitatea a fost folosită deja într-o încercare de a ataca telefonul unui avocat din Marea Britanie, pe data de 12 mai. Avocatul, care nu a fost identificat după nume, era implicat într-un proces contra firmei NSO”, scrie CERT-RO.

Reprezentanţii WhatsApp susţin că atacul are toate semnele distinctive ale unei firme private care lucrează din ordin guvernamental pentru a livra un spyware care preia controlul funcţiilor sistemului de operare al dispozitivelor mobile. În cursul zilei de marţi, aceştia au precizat că au remediat vulnerabilitatea ce permitea hackerilor să instaleze programe tip spyware în telefoanele inteligente.

WhatsApp este o aplicaţie de chat deţinută de Facebook care permite relaţionarea a două sau mai multe persoane prin intermediul unei conexiuni la internet. Datorită consumului scăzut de date mobile, aplicaţia a devenit din ce în ce mai folosită de-a lungul timpului.

În prezent, aplicaţia WhatsApp este folosită de 1,5 miliarde de oameni, la nivel mondial. 

Citeşte şi: Problemă de securitate: Utilizatorii WhatsApp, sfătuiţi să-şi instaleze cele mai recente update-uri

Spynews
Moarte suspectă în Iași. Doi soți au fost găsiți fără suflare în propria casă. Polițiștii sunt în alertă
Bzi.ro
Ianis Hagi și Elena nu pot pleca în luna de miere! Ce se întâmplă în familia lor, după nuntă
Fanatik.ro
Acesta este cel mai puternic animal din lume. Poate ridica mașini și doborî copaci
Capital.ro
Permisul de conducere obligatoriu pentru a conduce un triciclu. E lege în România
Playtech.ro
Ce spune Bianca Drăgușanu despre acuzațiile de evaziune fiscală. Vedeta RUPE TĂCEREA
DailyBusiness
Numerele la loto care te pot îmbogăți în această seară!
Adevarul
Rusia desfășoară obuziere de pe vremea lui Stalin pe frontul din Ucraina. Moscova rămâne și fără stocurile din epoca sovietică
Spynews
Idei de întrebări pentru confirmarea prezenței la nuntă. Cum să îi întrebi pe invitați dacă vor fi prezenți la eveniment
Spynews
Pare bad boy la Insula iubirii, dar are o poveste de viață impresionantă. Secretele din trecutul ispitei Marcel Andrei
Evz.ro
Șoșoacă o bate pe Simona Halep. A făcut înconjurul lumii
Impact.ro
Dumnezeule cum arată Monica Gabor acum! NU o mai recunoști, transformare ȘOC
Prosport.ro
Cât a mers darul la nunta lui Ianis Hagi. Chiar și invitații „normali” au plătit sume importante
wowbiz.ro
Gigi Becali, implicat într-un accident rutier! Ce se întâmplă în aceste momente cu patronul FCSB?
Cancan.ro
ȘOCANT! Criminalul din Vaslui, care și-a băgat victima în valiză, a mai comis o crima. Audierile au scos la iveală detalii macabre
Playsport.ro
Ce i-a făcut Ianis Hagi proaspetei sale soții, pe scările bisericii, imediat după slujbă. Toată lumea a început să aplaude
kanald.ro
Doliu în lumea filmului! Bob Newhart, actorul din „Elf” și „The Big Bang Theory” s-a stins din viață la 94 de ani
Capital.ro
Simona Halep a fost EXCLUSĂ. Ion Țiriac a taxat-o: Uite că nu-l primește
StirileBZI
Izvorul „Elixirul vieții”, secretul nemuririi descoperit de Ceaușescu! Cea mai pură apă din lume!
Prosport.ro
FOTO. Sorana Cîrstea, apariție incendiară, într-o rochie verde transparentă, care a lăsat la vedere poate prea mult!
stirilekanald.ro
Ireal ce i-a făcut criminalul Marinei Gavril după mai multe lovituri de cuțit
substantial.ro
Partidul lui Macron câștigă președinția Adunării Naționale după un vot strâns
MediaFlux
Se dau 250 de lei de STAT! Vezi dacă te ÎNCADREZI
Shtiu.ro
'60 de grade la București. Cea mai mare arșiță din Europa a fost la noi'