Sadržaj:
Što trebaš znati
- Ranjivost je prvi put otkrivena početkom svibnja.
- Popravak je uveden na strani poslužitelja, zajedno s novim ažuriranjem aplikacija koje je objavljeno prošlog petka.
- Vjeruje se da se špijunski softver koristi od NSO Go-a i omogućuje pristup vašem mikrofonu, kameri, porukama i više.
Bez obzira na to što radite, ako na telefonu imate instaliran WhatsApp, sada biste ga trebali ažurirati. Početkom svibnja Facebook je otkrio ranjivost koja bi omogućila da se na vaš telefon putem poziva WhatsApp instalira špijunski softver komercijalne klase.
Iako većina špijunskog softvera zahtijeva određene akcije od strane korisnika, ova nova ranjivost nije. Sve što je bilo potrebno bilo je upućivanje poziva na telefon s instaliranim WhatsAppom, čak niste morali ni odgovarati niti komunicirati s njim.
Vjeruje se da se dotični softver naziva "Pegasus", a dolazi od izraelske tvrtke NSO Group. Jednom instaliran, Pegasus ima mogućnost uključivanja mikrofona ili kamere na vašem uređaju, kao i pristup vašim fotografijama, porukama, podacima o lokaciji i e-porukama. Može čak uređivati zapisnik poziva kako bi izbrisao sve tragove da je instaliran.
Trebalo je Facebooku manje od 10 dana da ispravi eksploziv s popravkom na strani poslužitelja, zajedno s ažuriranjem aplikacije prošlog petka, što vas dodatno štiti od napada.
Ranjivost je utjecala na korisnike WhatsAppa na svim platformama, što znači da morate odmah ažurirati svoju aplikaciju ako i dalje imate neku od verzija prije sljedeće.
- WhatsApp za Android v2.19.134
- WhatsApp Business za Android v2.19.44
- WhatsApp za iOS v2.19.51
- WhatsApp Business za iOS v2.19.51
- WhatsApp za Windows Phone v2.18.348
- WhatsApp za Tizen v2.18.15
Iako Facebook izravno ne naziva NSO Group, čini se da je to najvjerojatniji krivac. Izjava objavljena s Facebooka glasi:
Ovaj napad ima sva obilježja privatne tvrtke za koju se zna da sarađuje s vladama na isporuci špijunskog softvera koji navodno preuzima funkcije operativnih sustava mobilnih telefona.
Grupa NSO-a je u prošlosti znala da surađuje s vladama na ciljanju novinara ili disidenata. Vjeruje se da je to bio slučaj i ovdje i napad je korišten protiv specifičnih ciljeva.
U razgovoru za Financial Times, NSO Grupa je rekla kako pregledava svoje kupce i istražuje zloupotrebe, ali je također oprezna da se ne uključuje u stvarne aplikacije svog softvera.
Ovo je još jedan podsjetnik koliko je važno da sve aplikacije na vašem telefonu budu ažurirane. Obavezno redovito provjeravajte ažuriranja i sprečavajte telefon otvoren sigurnosnim ugroženjima.
Kako postaviti i početi koristiti WhatsApp za Android