Logo ru.androidermagazine.com
Logo ru.androidermagazine.com

Шпионское ПО WhatsApp дало нежелательный доступ к микрофону вашего телефона, фотографиям и многому другому

Оглавление:

Anonim

Что тебе нужно знать

  • Уязвимость была впервые обнаружена в начале мая.
  • На стороне сервера было выпущено исправление вместе с новым обновлением приложения, которое было выпущено в прошлую пятницу.
  • Считается, что используемое шпионское программное обеспечение принадлежит NSO Go и позволяет получить доступ к вашему микрофону, камере, сообщениям и многому другому.

Независимо от того, что вы делаете, если у вас установлен WhatsApp на вашем телефоне, вы должны обновить его сейчас. В начале мая Facebook обнаружил уязвимость, которая позволяет устанавливать на ваш телефон шпионское программное обеспечение коммерческого уровня посредством звонка через WhatsApp.

В то время как большинство программ-шпионов требуют определенных действий со стороны пользователя, эта новая уязвимость этого не сделала. Все, что требовалось, это сделать звонок на телефон с установленным WhatsApp, вам даже не нужно было отвечать или взаимодействовать с вызовом.

Считается, что рассматриваемое программное обеспечение называется «Pegasus» и принадлежит израильской компании NSO Group. После установки Pegasus может включить микрофон или камеру на вашем устройстве, а также получить доступ к вашим фотографиям, сообщениям, данным о местоположении и электронной почте. Он может даже редактировать журнал вызовов, чтобы стереть все следы, которые он установил.

Facebook потребовалось менее 10 дней, чтобы исправить эксплойт с помощью серверного исправления вместе с обновлением приложения в прошлую пятницу, которое еще больше защитит вас от атаки.

Уязвимость затронула пользователей WhatsApp на всех платформах, а это означает, что вам необходимо немедленно обновить свое приложение, если у вас все еще есть одна из версий до следующего.

  • WhatsApp для Android v2.19.134
  • WhatsApp Business для Android v2.19.44
  • WhatsApp для iOS v2.19.51
  • WhatsApp Business для iOS v2.19.51
  • WhatsApp для Windows Phone v2.18.348
  • WhatsApp для Tizen v2.18.15

Несмотря на то, что Facebook напрямую не называет NSO Group, он, похоже, является наиболее вероятным виновником. В опубликованном в Facebook заявлении говорится:

Эта атака имеет все признаки частной компании, которая, как известно, сотрудничает с правительствами в поставке шпионских программ, которые, как сообщается, принимают на себя функции операционных систем мобильных телефонов.

Известно, что в прошлом группа НСО работала с правительствами для борьбы с журналистами и диссидентами. Считается, что это также имело место, и атака была направлена ​​против определенных целей.

Говоря с Financial Times, NSO Group сказала, что проверяет своих клиентов и расследует злоупотребления, но также старается не вмешиваться в реальные приложения своего программного обеспечения.

Это еще одно напоминание о том, как важно обновлять все приложения на вашем телефоне. Обязательно регулярно проверяйте наличие обновлений и не оставляйте телефон открытым для уязвимостей.

Как настроить и начать использовать WhatsApp для Android