WhatsApp je lako hakovati - ne ispuštajte svoj telefon iz vida

Mobilni telefoni, 09.06.2015, 00:30 AM

WhatsApp je lako hakovati - ne ispuštajte svoj telefon iz vida

Servis za razmenu poruka WhatsApp koji je Facebook kupio prošle godine za 20 milijardi dolara je najpopularnija aplikacija ove vrste na svetu, o čemu svedoči podatak objavljen u aprilu da WhatsApp ima 800 miliona aktivnih korisnika.

WhatsApp ima istoriju problema sa propustima koji su ugrožavali bezbednost i privatnost korisnika. Tako je u septembru prošle godine otkriven propust koji je uprkos podešavanjima privatnosti omogućavao praćenje statusa korisnika, promena profilnih fotografija i statusnih poruka. Propust otkriven krajem januara ove godine u WhatsApp Web Photo Sync funkcionalnosti omogućavao je da se fotografija koju je korisnik obrisao iz telefona a koja je poslata preko mobilne verzije aplikacije, vidi u web klijentu.

Najnovija epizoda sa propustima u WhatsAppu je upozorenje za sve korisnike da ne smeju ostavljati svoje uređaje bez nadzora.

Naime, otkriveno je da je WhatsApp podložan hakovanju bez otključavanja ili znanja lozinke uređaja, što ugrožava privatnost stotina miliona korisnika aplikacije, pri čemu opasnost ne preti samo od hakera, već ovo mogu zloupotrebiti i oni koji nemaju njihove veštine i znanje.

Sve što je napadaču potrebno je broj telefona osobe koja je cilj napada i svega nekoliko minuta nasamo sa njegovim mobilnim telefonom, čak i ako je telefon zaključan.

Takav scenario nije nezamisliv, ako samo pomislite da li vam se nekada dešava da telefon ostavite prijateljima ili kolegama na čuvanje dok ste kratko odsutni.

Ovde čak nije reč o propustu u WhatsAppu već o načinu na koji je WhatsApp dizajniran.

On omogućava napadaču potpunu kontrolu nad žrtvinim WhatsApp nalogom. Ovo funkcioniše na svim mobilnim platformama, uključujući Android, Windows i Appleov iOS.

Hakovanje WhatsApp naloga na bilo kom pametnom telefonu počinje postavljanjem WhatsApp naloga na drugom mobilnom telefonu sa brojem telefona žrtve.

Tokom tog procesa, WhatsApp će pozvati broj telefona žrtve, i bez obzira da li je žrtva zaključala telefon, to neće sprečiti napadača da odgovori na poziv i presretne i PIN kod koji je neophodan da bi bio dovršen proces postavljanja WhatsApp naloga na drugom telefonu.

Ovo sve izgleda još lakše na iPhone uređajima na kojima je lični asistent Siri omogućen na zaključanom ekranu, tako da PIN kod nije ni potreban.

A kako to izgleda možete pogledati na video snimku koji je objavljen na YouTubeu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bankarski malver sakriven u antivirusnoj aplikaciji

Bankarski malver sakriven u antivirusnoj aplikaciji

Istraživači kompanije Fox-IT otkrili su novu verziju bankarskog trojanca „Vultur“ za Android koja u odnosu na ranije verzije ima napredn... Dalje

Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije

Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije

Istraživači iz kompanije HUMAN pronašli su na Google Play 28 VPN aplikacija koje pretvaraju Android uređaje u rezidencijalne proksije koji se vero... Dalje

WhatsApp će blokirati skrinšotove za slike profila

WhatsApp će blokirati skrinšotove za slike profila

WhatsApp je poslednjih godina uveo niz opcija da bi ojačao bezbednost platforme i korisnika. Tako na WhatsAppu možete da delite privatne fotografije... Dalje

Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje

Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje

Apple je ove nedelje objavio hitna bezbednosna ažuriranja kako bi popravio dve ranjivosti nultog dana iOS-a koje su korišćene u napadima na iPhone... Dalje

Signal uveo podršku za korisnička imena u aplikaciji

Signal uveo podršku za korisnička imena u aplikaciji

Signal je uveo podršku za korisnička imena tako da sada svako može dodati opcionalno korisničko ime koje će ih povezati sa drugima bez deljenja ... Dalje