Skip to main content
Hermes Banner 1
DIGITAL TV 196
ilka aggelia
securityreport e mag odhgos 2021
21 Αυγούστου 2019 11:36

Μια κλήση στο WhatsApp είναι αρκετή για να σου κλέψουν τα δεδομένα

55d4c3cf874886dcf726ba6ea5bfe756 XL 9c6094d6

Πρόσφατα ανακαλύφθηκε μία zero-day ‘τρύπα’, στην παγκοσμίως γνωστή εφαρμογή WhatsApp.

Πρόσφατα ανακαλύφθηκε μία zero-day ‘τρύπα’, στην παγκοσμίως γνωστή εφαρμογή WhatsApp.

Η τρύπα αυτή επέτρεπε στους κακόβουλους χρήστες να παρακολουθούν τις κλήσεις των χρηστών της εφαρμογής, να διαβάζουν τις κρυπτογραφημένες συζητήσεις μηνυμάτων, να ενεργοποιούν το μικρόφωνο και την κάμερα αλλά και να εγκαθιστούν spyware που τους επιτρέπει περαιτέρω παρακολούθηση όπως να έχουν πρόσβαση στις εικόνες και τα βίντεο σας, να έχουν πρόσβαση στις επαφές του κινητού σας και πολλά ακόμη.

Το χειρότερο κομμάτι σε όλη αυτήν την ιστορία, είναι πως το μόνο πράγμα που χρειάζεται να κάνει ο χάκερ για να γίνουν όλα αυτά, είναι μία κλήση.

Τι γνωρίζουμε για την ‘τρύπα’ του WhatsApp

Αυτό που γνωρίζουμε είναι ότι μια ειδικά σχεδιασμένη κλήση μπορεί να ενεργοποιήσει μια  στο διαδικασία που ονομάζεται buffer overflow στο WhatsApp, επιτρέποντας στους hackers να πάρουν τον έλεγχο της εφαρμογής και να εγκαταστήσουν ότι κώδικα θέλουν.

Φαίνεται ότι οι επιτιθέμενοι χρησιμοποίησαν αυτή τη μέθοδο όχι μόνο για να παρακολουθήσουν τις συνομιλίες και τις κλήσεις των χρηστών, αλλά και να εκμεταλλευτούν προηγουμένως άγνωστες ‘τρύπες’ στο λειτουργικό σύστημα, οι οποίες τους επέτρεψαν να εγκαταστήσουν τις κακόβουλες εφαρμογές στη συσκευή.

Σύμφωνα με την Facebook, η οποία είναι η μητρική εταιρεία του WhatsApp, το τρωτό σημείο είναι τώρα διορθωμένο.

Η ενημέρωση με το ‘μπάλωμα’ της τρύπας δεν επηρεάζει:

– το WhatsApp για τα Android πριν από την έκδοση v2.19.134

– το WhatsApp Business για Android πριν από την έκδοση v2.19.44

– το WhatsApp για iOS πριν από την έκδοση v2.19.51

– το WhatsApp Business για iOS πριν από την έκδοση v2.19.51

– το WhatsApp για Windows Phone πριν από την έκδοση v2.18.348

– το WhatsApp για το Tizen πριν από το v2.18.15.

Αυτό σημαίνει ότι μόνο οι τελευταίες εκδόσεις της εφαρμογής είναι προς το παρόν ασφαλείς στη χρήση, καθώς η ‘τρύπα’ διορθώθηκε πριν από λίγο διάστημα.

Προσπάθειες εκμετάλλευσης αυτής της ευπάθειας έχουν ήδη εντοπιστεί, καθώς  η ομάδα ασφαλείας της εταιρείας WhatsApp έχει εφαρμόσει κάποιες αλλαγές στον κώδικα, οι οποίες που τους επέτρεπαν να μπορούν να εισβάλουν χωρίς την άδεια του νόμιμου χρήστη της εφαρμογής.

Επιπλέον, η WhatsApp προσπαθεί να εντοπίσει το κακόβουλο λογισμικό spyware, το οποία οι χάκερς εγκατέστησαν κρυφά από τους χρήστες, ώστε να το διαγράψουν και να προστατέψουν τα δεδομένα των χρηστών από τους κακόβουλους κυβερνο-εγκληματίες.

 

Είναι το spyware, ο λεγόμενος Pegasus ?

Δεν είναι τελείως σίγουρο, αλλά αρκετοί πιστεύουν πως ο λόγος που δεν μπορούν να εντοπίσουν το spyware είναι λόγω του ότι είναι τόσο καλό, που απαιτούνται παγκόσμιας κλάσης ειδικοί για να το εντοπίσουν και αυτήν την στιγμή μόνο ένα spyware έχει αυτή την φήμη, ο Πήγασος (Pegasus).

Ο Πήγασος είναι ένα spyware, το οποίο αποτελείται από 3 zero-day και αφορούσε τις συσκευές iOS.

Ουσιαστικά έκανε jailbreak την συσκευή και εγκαθιστούσε το spyware σε κάποιο αρχείο που δεν εντοπιζόταν.

Φυσικά, ο αντίλογος στις φήμες του Πήγασου, είναι πως ένα τέτοιο spyware, θα κόστιζε πάνω από 3 εκατομμύρια ευρώ για να δημιουργηθεί ή να αγοραστεί, καθώς εταιρείες όπως η  Zerodium, προτίθεται να πληρώσει 1 εκατομμύριο ευρώ σε όποιον μπορέσει και βρει zero-day στο iOS.

 

Πως να προστατευτείτε από τις επιθέσεις στο WhatsApp

Προς το παρόν, δεν μπορείτε να κάνετε και πολλά πάρα μόνο να ελέγξετε εάν η εφαρμογή WhatsApp που χρησιμοποιείτε είναι ενημερωμένη με την τελευταία έκδοση.

 

bitdefender.gr

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Ιανουάριος 2025
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιανουαρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμέ...
Ασύρματα Συστήματα Πυρανίχνευσης
Τα τελευταία χρόνια, η βιομηχανία της πυρασφάλειας φαίνεται πως εξελίσσεται και «μαθαίνει» από τις σημαντικές προκλήσεις που συναντά, τόσο σε ό,τι αφορά τον σχεδιασμό και την εγκατάσταση, όσο και ...
Λύσεις πυρανίχνευσης, αυτοματισμού και επικοινωνίας παρουσίασε η Force στην XENIA 2024
ο περιοδικό Security Report για ακόμη μία χρονιά βρέθηκε στη μεγαλύτερη έκθεση για τον ξενοδοχειακό κλάδο, την Xenia 2024. Η έκθεση, η οποία διοργανώθηκε το τριήμερο 23-25 Νοεμβρίου στο Metropolit...
Ajax Special Event 2024
Η Ajax Systems στις 21 Νοεμβρίου πραγματοποίησε ένα παγκόσμιο online event όπου επαγγελματίες εγκαταστάτες, εταιρείες και πολλοί άλλοι είχαν τη δυνατότητα να ενημερωθούν για νέες λύσεις και νέα πρ...
Ταξινόμηση σημάτων συναγερμού
Τα τελευταία χρόνια γίνεται μια συντονισμένη προσπάθεια στο κλάδο της ασφάλειας, ώστε να αλλάξει ο τρόπος με τον οποίο λαμβάνονται, ανταλλάσσονται και αναμεταδίδονται οι πληροφορίες συναγερμού στα...
Μέγιστη προστασία οικίας με το σύστημα ασφαλείας της ELDES
Με πάνω από 1 εκατομμύριο συσκευές IoT που κατασκευάστηκαν μέχρι τώρα, η ELDES κέρδισε την εμπιστοσύνη των εγκαταστατών και ιδιοκτητών σπιτιών για τα στιβαρά, αξιόπιστα και βολικά συστήματα συναγε...