WhatsApp je lako hakovati - ne ispuštajte svoj telefon iz vida

Mobilni telefoni, 09.06.2015, 00:30 AM

WhatsApp je lako hakovati - ne ispuštajte svoj telefon iz vida

Servis za razmenu poruka WhatsApp koji je Facebook kupio prošle godine za 20 milijardi dolara je najpopularnija aplikacija ove vrste na svetu, o čemu svedoči podatak objavljen u aprilu da WhatsApp ima 800 miliona aktivnih korisnika.

WhatsApp ima istoriju problema sa propustima koji su ugrožavali bezbednost i privatnost korisnika. Tako je u septembru prošle godine otkriven propust koji je uprkos podešavanjima privatnosti omogućavao praćenje statusa korisnika, promena profilnih fotografija i statusnih poruka. Propust otkriven krajem januara ove godine u WhatsApp Web Photo Sync funkcionalnosti omogućavao je da se fotografija koju je korisnik obrisao iz telefona a koja je poslata preko mobilne verzije aplikacije, vidi u web klijentu.

Najnovija epizoda sa propustima u WhatsAppu je upozorenje za sve korisnike da ne smeju ostavljati svoje uređaje bez nadzora.

Naime, otkriveno je da je WhatsApp podložan hakovanju bez otključavanja ili znanja lozinke uređaja, što ugrožava privatnost stotina miliona korisnika aplikacije, pri čemu opasnost ne preti samo od hakera, već ovo mogu zloupotrebiti i oni koji nemaju njihove veštine i znanje.

Sve što je napadaču potrebno je broj telefona osobe koja je cilj napada i svega nekoliko minuta nasamo sa njegovim mobilnim telefonom, čak i ako je telefon zaključan.

Takav scenario nije nezamisliv, ako samo pomislite da li vam se nekada dešava da telefon ostavite prijateljima ili kolegama na čuvanje dok ste kratko odsutni.

Ovde čak nije reč o propustu u WhatsAppu već o načinu na koji je WhatsApp dizajniran.

On omogućava napadaču potpunu kontrolu nad žrtvinim WhatsApp nalogom. Ovo funkcioniše na svim mobilnim platformama, uključujući Android, Windows i Appleov iOS.

Hakovanje WhatsApp naloga na bilo kom pametnom telefonu počinje postavljanjem WhatsApp naloga na drugom mobilnom telefonu sa brojem telefona žrtve.

Tokom tog procesa, WhatsApp će pozvati broj telefona žrtve, i bez obzira da li je žrtva zaključala telefon, to neće sprečiti napadača da odgovori na poziv i presretne i PIN kod koji je neophodan da bi bio dovršen proces postavljanja WhatsApp naloga na drugom telefonu.

Ovo sve izgleda još lakše na iPhone uređajima na kojima je lični asistent Siri omogućen na zaključanom ekranu, tako da PIN kod nije ni potreban.

A kako to izgleda možete pogledati na video snimku koji je objavljen na YouTubeu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Opasni malver otkriven u bezazlenoj aplikaciji za izračunavanje indeksa telesne mase

Opasni malver otkriven u bezazlenoj aplikaciji za izračunavanje indeksa telesne mase

Istraživači sajber bezbednosti iz kompanije McAfee otkrili su da aplikacija BMI CalculationVsn, koja se mogla preuzeti sa Amazon Appstore, u pozadin... Dalje

Google najavio nova upozorenja na Androidu za nepoznate uređaje za praćenje

Google najavio nova upozorenja na Androidu za nepoznate uređaje za praćenje

Google će ažurirati upozorenja za nepoznate uređaje za praćenje koja bi vlasnicima Android uređaja trebalo da olakšaju njihovo otkrivanje, najav... Dalje

Ove lažne ponude za posao kriju bankarskog trojanca za Android

Ove lažne ponude za posao kriju bankarskog trojanca za Android

Tim istraživača Zlabsa iz kompanije Zimperium otkrio je sofisticiranu mobilnu phishing kampanju (Mishing) koja distribuira novu varijantu bankarskog... Dalje

Špijunski malver za Android imitira popularnu aplikaciju sa Google Play

Špijunski malver za Android imitira popularnu aplikaciju sa Google Play

Istraživači Citizen Lab-a otkrili su novi malver za Android analizirajući softver koji je ruska Federalna služba bezbednosti (FSB) instalirala na ... Dalje

Niko nije bezbedan: zloglasni špijunski softver Pegaz pronađen na telefonima ''običnih'' ljudi

Niko nije bezbedan: zloglasni špijunski softver Pegaz pronađen na telefonima ''običnih'' ljudi

Moćni špijunski softver Pegaz mogao bi biti rašireniji nego što se ranije mislilo. Mobilna bezbednosna platforma iVerify otkrila je sedam infekci... Dalje