WhatsApp je lako hakovati - ne ispuštajte svoj telefon iz vida
Mobilni telefoni, 09.06.2015, 00:30 AM
Servis za razmenu poruka WhatsApp koji je Facebook kupio prošle godine za 20 milijardi dolara je najpopularnija aplikacija ove vrste na svetu, o čemu svedoči podatak objavljen u aprilu da WhatsApp ima 800 miliona aktivnih korisnika.
WhatsApp ima istoriju problema sa propustima koji su ugrožavali bezbednost i privatnost korisnika. Tako je u septembru prošle godine otkriven propust koji je uprkos podešavanjima privatnosti omogućavao praćenje statusa korisnika, promena profilnih fotografija i statusnih poruka. Propust otkriven krajem januara ove godine u WhatsApp Web Photo Sync funkcionalnosti omogućavao je da se fotografija koju je korisnik obrisao iz telefona a koja je poslata preko mobilne verzije aplikacije, vidi u web klijentu.
Najnovija epizoda sa propustima u WhatsAppu je upozorenje za sve korisnike da ne smeju ostavljati svoje uređaje bez nadzora.
Naime, otkriveno je da je WhatsApp podložan hakovanju bez otključavanja ili znanja lozinke uređaja, što ugrožava privatnost stotina miliona korisnika aplikacije, pri čemu opasnost ne preti samo od hakera, već ovo mogu zloupotrebiti i oni koji nemaju njihove veštine i znanje.
Sve što je napadaču potrebno je broj telefona osobe koja je cilj napada i svega nekoliko minuta nasamo sa njegovim mobilnim telefonom, čak i ako je telefon zaključan.
Takav scenario nije nezamisliv, ako samo pomislite da li vam se nekada dešava da telefon ostavite prijateljima ili kolegama na čuvanje dok ste kratko odsutni.
Ovde čak nije reč o propustu u WhatsAppu već o načinu na koji je WhatsApp dizajniran.
On omogućava napadaču potpunu kontrolu nad žrtvinim WhatsApp nalogom. Ovo funkcioniše na svim mobilnim platformama, uključujući Android, Windows i Appleov iOS.
Hakovanje WhatsApp naloga na bilo kom pametnom telefonu počinje postavljanjem WhatsApp naloga na drugom mobilnom telefonu sa brojem telefona žrtve.
Tokom tog procesa, WhatsApp će pozvati broj telefona žrtve, i bez obzira da li je žrtva zaključala telefon, to neće sprečiti napadača da odgovori na poziv i presretne i PIN kod koji je neophodan da bi bio dovršen proces postavljanja WhatsApp naloga na drugom telefonu.
Ovo sve izgleda još lakše na iPhone uređajima na kojima je lični asistent Siri omogućen na zaključanom ekranu, tako da PIN kod nije ni potreban.
A kako to izgleda možete pogledati na video snimku koji je objavljen na YouTubeu.
Izdvojeno
Android malver LunaSpy se širi kao lažni antivirus
U želji da zaštite svoje uređaje, mnogi ljudi su spremni da instaliraju bilo koju aplikaciju koja obećava pouzdanu zaštitu od malvera i prevara.... Dalje
Android trojanac DoubleTrouble: sofisticirani špijun u vašem džepu
Sofisticirani Android bankarski trojanac, nazvan „DoubleTrouble“, koji se ranije širio preko lažnih sajtova banaka, sada koristi novu, p... Dalje
Choicejacking: Kako punjač može da ukrade podatke sa vašeg telefona
Ako ste mislili da je korišćenje javnog punjača za telefon bezbedno, možda bi trebalo da razmislite ponovo. Nova metoda poznata kao „Choice... Dalje
Konfety: Kameleon koji krade podatke i zaobilazi zaštitu Androida
Nova varijanta Android malvera Konfety zabrinula je stručnjake za sajber bezbednost zbog sofisticiranih metoda skrivanja i zaobilaženja zaštite. Ko... Dalje
Vaša eSIM kartica možda nije bezbedna koliko mislite
Poljski istraživači iz Security Exploration tima uspeli su da hakuju čip koji čuva profile eSIM kartica (ugrađenih SIM kartica), čime su otvoril... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





