Aplicaţia WhatsApp trebuie actualizată pentru a evita activarea de spyware. Alertă CERT-RO

Utilizatorii aplicaţiei de mesagerie WhatsApp trebuie să-şi actualizeze acest soft pe toate sistemele de operare pe care au instalate acest tip de serviciu, pentru a preveni activarea software-ului maliţios de monitorizare, despre care compania Facebook anunţa că a fost descoperit recent, informează Centrul Naţional de Răspuns la Incidentele de Securitate Cibernetică (CERT-RO).
Romania TV
14 mai 2019, 13:29
Aplicaţia WhatsApp trebuie actualizată pentru a evita activarea de spyware. Alertă CERT-RO

„Din ce în ce mai multe persoane renunţă la convenţionalul SMS în favoarea aplicaţiilor de mesagerie precum WhatsApp, Facebook Messenger etc. Din pricina popularităţii crescute a serviciilor, atacatorii vizează vulnerabilităţi ale aplicaţiilor pentru a compromite dispozitivele utilizatorilor. La începutul lunii mai, s-a descoperit că atacatorii au putut instala un software de monitorizare atât pe iPhone, cât şi pe dispozitivele Android, folosind funcţia de apel a aplicaţiei. Potrivit unei recomandări publicate de Facebook, o vulnerabilitate „buffer overflow” în WhatsApp VOIP permite atacatorilor să execute de la distanţă coduri arbitrare pe telefoanele-ţintă, trimiţând o serie specială de pachete SRTCP. Codul maliţios poate să fie transmis chiar dacă utilizatorul nu răspunde, apelurile dispărând din log-uri. Echipa CERT-RO recomandă actualizarea (update) acestor aplicaţii pe toate sistemele de operare unde se utilizează acest tip de serviciu, pentru a preveni execuţia codului maliţios”, precizează sursa citată.

Potrivit specialiştilor, codul maliţios a fost dezvoltat de către compania israeliană NSO Group, care de altfel produce cel mai avansat program spyware din lume.

„Vulnerabilitatea a fost operaţionalizată de compania israeliană NSO Group, care produce cel mai avansat program spyware de pe planetă. Exploatarea acestei vulnerabilităţi se face prin instalarea unui spyware (Pegasus) pe dispozitive Android şi iOS. Aparent, vulnerabilitatea, identificată ca CVE-2019-3568, poate fi exploatată cu succes pentru a instala spyware-ul şi pentru a fura date dintr-un telefon Android sau iPhone potrivit, prin plasarea unui apel WhatsApp chiar şi atunci când apelul nu este răspuns. Facebook a declarat că vulnerabilitatea a fost descoperită în luna mai a acestui an şi că deja a făcut demersurile necesare alertării forţelor de ordine americane în privinţa exploatării, publicând totodată o alertă legată de acest tip de vulnerabilitate, pentru a face cunoscut acest lucru utilizatorilor săi. Vulnerabilitatea a fost folosită deja într-o încercare de a ataca telefonul unui avocat din Marea Britanie, pe data de 12 mai. Avocatul, care nu a fost identificat după nume, era implicat într-un proces contra firmei NSO”, scrie CERT-RO.

Reprezentanţii WhatsApp susţin că atacul are toate semnele distinctive ale unei firme private care lucrează din ordin guvernamental pentru a livra un spyware care preia controlul funcţiilor sistemului de operare al dispozitivelor mobile. În cursul zilei de marţi, aceştia au precizat că au remediat vulnerabilitatea ce permitea hackerilor să instaleze programe tip spyware în telefoanele inteligente.

WhatsApp este o aplicaţie de chat deţinută de Facebook care permite relaţionarea a două sau mai multe persoane prin intermediul unei conexiuni la internet. Datorită consumului scăzut de date mobile, aplicaţia a devenit din ce în ce mai folosită de-a lungul timpului.

În prezent, aplicaţia WhatsApp este folosită de 1,5 miliarde de oameni, la nivel mondial. 

Citeşte şi: Problemă de securitate: Utilizatorii WhatsApp, sfătuiţi să-şi instaleze cele mai recente update-uri

DailyBusiness
Gigi Becali, uluit de banii primiți de la Parlament: „Sunt prea mulți!” Suma fabuloasă încasată după doar cinci ședințe
Spynews
Locul de muncă din România cu doar patru luni de program. Angajații primesc salariul tot anul
Bzi.ro
Câte clase are Daciana Sârbu, fosta soție a lui Victor Ponta: Din ce afacere face bani
Fanatik.ro
Bancnota veche de 500 de lei care se vinde cu bani mulți în 2025. Ce o face atât de specială
Capital.ro
Mașinile, interzise de la circulație noaptea. Se aplică între 22:00 și 06:00. Decizie în România
Playtech.ro
Prima reacție a Dacianei Sârbu după divorțul de Victor Ponta: Singurii care știu suntem noi. Nu vreau să...
DailyBusiness
Scandal la Senat! Angajații îl huiduie pe Bolojan după anunțul reducerii posturilor
Adevarul
Trump vrea să retragă 20.000 de soldați din Europa. Pentru cei care rămân ar dori o contribuție financiară din partea țărilor europene
wowbiz.ro
Concedieri masive. Angajații care rămân fără loc de muncă la început de an. Posturile, reduse cu 24%
Spynews
Omleta inedită cu care Andreea Bălan își răsfață familia. Fetele ei o adoră și se gătește diferit față de cea clasică
Spynews
Elev român, admis la Stanford: Fundația Dan Voiculescu pentru Dezvoltarea României susține parcursul lui Filip Bușcu, membru al campaniei „100 de tineri pentru dezvoltarea României”
Evz.ro
Mare lovitură dată de prințul William. O strategie câștigătoare
Ego.ro
Imaginile cu Daciana Sârbu de nerecunoscut! Cum arăta înainte să îl cunoască pe Victor Ponta
Prosport.ro
FOTO. Cum arată fiica legendarului fotbalist. Tânăra divorțează după 9 ani
kanald.ro
S-a aflat de ce boală suferă Florin Salam. Motivul pentru care artistul refuză să fie operat de medici: „Nu sunt vești bune”
Cancan.ro
Cu ce a rămas Victor Ponta la partaj, după ce a divorțat de Daciana Sârbu? Iată declarația de avere
Playsport.ro
WOW! Corina Caragea a renunțat de tot la haine! Apariție unică pe net
Capital.ro
A renunțat complet. Călin Georgescu, în stare de șoc: Am încheiat, nu-mi bat joc de mine!
StirileBZI
Bancnotele vor fi transformate în Euro! Decizia se va aplica din 1 ianuarie 2026
Prosport.ro
FOTO. Ludovica e una dintre cele mai frumoase soții de fotbalişti și are peste 4.000.000 de fani pe Instagram
stirilekanald.ro
De ce a murit, de fapt, Anda, tânăra de 34 de ani mușcată de câinii flămânzi. Cauza morții, confirmată
substantial.ro
Român eliberat de teroriștii Houthi, în siguranță în Bulgaria
MediaFlux
CUTREMUR în POLITICA din ROMÂNIA! RĂSTURNARE MAJORĂ privind ALEGERILE PREZIDENȚIALE! AU DECIS!
Shtiu.ro
Cine a inventat CNP-ul și CE ASCUNDE ultima CIFRA a CNP-ului? Dacă ai 3 sau 8 însemană că...
Puterea.ro
Avantajele Revolut dispar unul câte unul: băncile locale vând euro mai ieftin