WhatsApp je lako hakovati - ne ispuštajte svoj telefon iz vida

Mobilni telefoni, 09.06.2015, 00:30 AM

WhatsApp je lako hakovati - ne ispuštajte svoj telefon iz vida

Servis za razmenu poruka WhatsApp koji je Facebook kupio prošle godine za 20 milijardi dolara je najpopularnija aplikacija ove vrste na svetu, o čemu svedoči podatak objavljen u aprilu da WhatsApp ima 800 miliona aktivnih korisnika.

WhatsApp ima istoriju problema sa propustima koji su ugrožavali bezbednost i privatnost korisnika. Tako je u septembru prošle godine otkriven propust koji je uprkos podešavanjima privatnosti omogućavao praćenje statusa korisnika, promena profilnih fotografija i statusnih poruka. Propust otkriven krajem januara ove godine u WhatsApp Web Photo Sync funkcionalnosti omogućavao je da se fotografija koju je korisnik obrisao iz telefona a koja je poslata preko mobilne verzije aplikacije, vidi u web klijentu.

Najnovija epizoda sa propustima u WhatsAppu je upozorenje za sve korisnike da ne smeju ostavljati svoje uređaje bez nadzora.

Naime, otkriveno je da je WhatsApp podložan hakovanju bez otključavanja ili znanja lozinke uređaja, što ugrožava privatnost stotina miliona korisnika aplikacije, pri čemu opasnost ne preti samo od hakera, već ovo mogu zloupotrebiti i oni koji nemaju njihove veštine i znanje.

Sve što je napadaču potrebno je broj telefona osobe koja je cilj napada i svega nekoliko minuta nasamo sa njegovim mobilnim telefonom, čak i ako je telefon zaključan.

Takav scenario nije nezamisliv, ako samo pomislite da li vam se nekada dešava da telefon ostavite prijateljima ili kolegama na čuvanje dok ste kratko odsutni.

Ovde čak nije reč o propustu u WhatsAppu već o načinu na koji je WhatsApp dizajniran.

On omogućava napadaču potpunu kontrolu nad žrtvinim WhatsApp nalogom. Ovo funkcioniše na svim mobilnim platformama, uključujući Android, Windows i Appleov iOS.

Hakovanje WhatsApp naloga na bilo kom pametnom telefonu počinje postavljanjem WhatsApp naloga na drugom mobilnom telefonu sa brojem telefona žrtve.

Tokom tog procesa, WhatsApp će pozvati broj telefona žrtve, i bez obzira da li je žrtva zaključala telefon, to neće sprečiti napadača da odgovori na poziv i presretne i PIN kod koji je neophodan da bi bio dovršen proces postavljanja WhatsApp naloga na drugom telefonu.

Ovo sve izgleda još lakše na iPhone uređajima na kojima je lični asistent Siri omogućen na zaključanom ekranu, tako da PIN kod nije ni potreban.

A kako to izgleda možete pogledati na video snimku koji je objavljen na YouTubeu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Kampanja Trapdoor: više od 450 Android aplikacija korišćeno za prevare sa oglasima

Kampanja Trapdoor: više od 450 Android aplikacija korišćeno za prevare sa oglasima

Istraživači kompanije HUMAN otkrili su novu kampanju prevara sa oglasima pod nazivom Trapdoor, koja je ciljala korisnike Android uređaja koristeći... Dalje

Android 17 dobija funkciju za proveru autentičnosti Android sistema

Android 17 dobija funkciju za proveru autentičnosti Android sistema

Google priprema novu bezbednosnu funkciju za Android 17 koja će korisnicima omogućiti proveru da li njihov uređaj koristi zvaničnu, neizmenjenu ve... Dalje

Google uvodi Android Intrusion Logging za otkrivanje špijunskog softvera za korisnike sa visokim rizikom

Google uvodi Android Intrusion Logging za otkrivanje špijunskog softvera za korisnike sa visokim rizikom

Google je počeo sa uvođenjem nove Android funkcije pod nazivom Intrusion Logging (Evidentiranje upada), namenjene otkrivanju napada spyware-a i fore... Dalje

Android 17 donosi zaštitu od lažnih poziva banaka i krađe telefona

Android 17 donosi zaštitu od lažnih poziva banaka i krađe telefona

Google će sledećeg meseca predstaviti Android 17, koji donosi niz novih bezbednosnih funkcija i funkcija privatnosti fokusiranih na zaštitu od bank... Dalje

Korisnici Androida i iPhonea sada mogu da šalju šifrovane poruke jedni drugima

Korisnici Androida i iPhonea sada mogu da šalju šifrovane poruke jedni drugima

Apple i Google su počeli sa uvođenjem end-to-end enkripcije (E2EE) za RCS poruke između iPhone i Android uređaja, čime se zatvara jedan od najve... Dalje