WhatsApp je lako hakovati - ne ispuštajte svoj telefon iz vida
Mobilni telefoni, 09.06.2015, 00:30 AM
Servis za razmenu poruka WhatsApp koji je Facebook kupio prošle godine za 20 milijardi dolara je najpopularnija aplikacija ove vrste na svetu, o čemu svedoči podatak objavljen u aprilu da WhatsApp ima 800 miliona aktivnih korisnika.
WhatsApp ima istoriju problema sa propustima koji su ugrožavali bezbednost i privatnost korisnika. Tako je u septembru prošle godine otkriven propust koji je uprkos podešavanjima privatnosti omogućavao praćenje statusa korisnika, promena profilnih fotografija i statusnih poruka. Propust otkriven krajem januara ove godine u WhatsApp Web Photo Sync funkcionalnosti omogućavao je da se fotografija koju je korisnik obrisao iz telefona a koja je poslata preko mobilne verzije aplikacije, vidi u web klijentu.
Najnovija epizoda sa propustima u WhatsAppu je upozorenje za sve korisnike da ne smeju ostavljati svoje uređaje bez nadzora.
Naime, otkriveno je da je WhatsApp podložan hakovanju bez otključavanja ili znanja lozinke uređaja, što ugrožava privatnost stotina miliona korisnika aplikacije, pri čemu opasnost ne preti samo od hakera, već ovo mogu zloupotrebiti i oni koji nemaju njihove veštine i znanje.
Sve što je napadaču potrebno je broj telefona osobe koja je cilj napada i svega nekoliko minuta nasamo sa njegovim mobilnim telefonom, čak i ako je telefon zaključan.
Takav scenario nije nezamisliv, ako samo pomislite da li vam se nekada dešava da telefon ostavite prijateljima ili kolegama na čuvanje dok ste kratko odsutni.
Ovde čak nije reč o propustu u WhatsAppu već o načinu na koji je WhatsApp dizajniran.
On omogućava napadaču potpunu kontrolu nad žrtvinim WhatsApp nalogom. Ovo funkcioniše na svim mobilnim platformama, uključujući Android, Windows i Appleov iOS.
Hakovanje WhatsApp naloga na bilo kom pametnom telefonu počinje postavljanjem WhatsApp naloga na drugom mobilnom telefonu sa brojem telefona žrtve.
Tokom tog procesa, WhatsApp će pozvati broj telefona žrtve, i bez obzira da li je žrtva zaključala telefon, to neće sprečiti napadača da odgovori na poziv i presretne i PIN kod koji je neophodan da bi bio dovršen proces postavljanja WhatsApp naloga na drugom telefonu.
Ovo sve izgleda još lakše na iPhone uređajima na kojima je lični asistent Siri omogućen na zaključanom ekranu, tako da PIN kod nije ni potreban.
A kako to izgleda možete pogledati na video snimku koji je objavljen na YouTubeu.
Izdvojeno
ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS
Nova mobilna špijunska operacija pod nazivom ZeroDayRAT je pretnja koja cilja i Android i iOS uređaje, omogućavajući napadačima trajni pristup ko... Dalje
AI platforma Hugging Face zloupotrebljena za širenje novog Android trojanca
Kompanija Bitdefender otkrila je novu Android pretnju koja koristi popularnu AI platformu Hugging Face za hostovanje i distribuciju zlonamernog koda. ... Dalje
Android trojanac iz lažnih „Pro“ verzija popularnih aplikacija pronađen u 143 zemlje
Istraživači iz k zLabs tima kompanije Zimperium otkrili su novu Android pretnju pod nazivom Arsink, trojanca za daljinski pristup (RAT) koji imitira... Dalje
Novi Android trojanci koriste veštačku inteligenciju za automatizovane klikove na oglase
Istraživači kompanije za mobilnu bezbednost Dr.Web otkrili su novu porodicu Android trojanaca koja koristi veštačku inteligenciju za automatsko ot... Dalje
Ne odlažite ažuriranje iPhone-a: iOS 26.2 donosi zaštitu od dve ranjivosti koje se koriste za špijuniranje
Apple je 12. decembra 2025. zakrpio dve WebKit zero-day ranjivosti koje su povezane sa plaćeničkim špijunskim softverom. Ove zakrpe dostupne su isk... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





