Logo sv.androidermagazine.com
Logo sv.androidermagazine.com

Whatsapp-spionprogram gav oönskad åtkomst till telefonens mikrofon, foton och mer

Innehållsförteckning:

Anonim

Vad du behöver veta

  • Sårbarheten upptäcktes först i början av maj.
  • En fix har rullats ut på serversidan tillsammans med en ny appuppdatering som släpptes förra fredagen.
  • Det antas att det spionprogram som används är från NSO Go och det ger åtkomst till din mikrofon, kamera, meddelanden och mer.

Oavsett vad du gör, om du har WhatsApp installerat på din telefon, bör du uppdatera det nu. I början av maj upptäckte Facebook sårbarheten som skulle göra det möjligt att installera spionprogram av kommersiell kvalitet på din telefon genom ett samtal med WhatsApp.

Även om de flesta spionprogram kräver vissa åtgärder från användarens sida, gjorde det inte den nya sårbarheten. Allt som krävdes var att ringa ett samtal till en telefon med WhatsApp installerat, du behövde inte ens svara eller interagera med samtalet.

Den aktuella programvaran tros kallas "Pegasus" och kommer från det israeliska baserade företaget NSO Group. När den har installerats har Pegasus möjlighet att sätta på mikrofonen eller kameran på din enhet, samt få tillgång till dina foton, meddelanden, platsinformation och e-postmeddelanden. Det kan till och med redigera samtalsloggen för att radera alla spår som den installerades.

Det tog Facebook mindre än tio dagar att fixa utnyttjandet med en fixering på serversidan, tillsammans med en uppdatering av appen förra fredagen som ytterligare säkrar dig mot attacken.

Sårbarheten påverkade användare av WhatsApp på alla plattformar, vilket innebär att du måste uppdatera din app omedelbart om du fortfarande har en av versionerna innan följande.

  • WhatsApp för Android v2.19.134
  • WhatsApp Business för Android v2.19.44
  • WhatsApp för iOS v2.19.51
  • WhatsApp Business för iOS v2.19.51
  • WhatsApp för Windows Phone v2.18.348
  • WhatsApp för Tizen v2.18.15

Även om Facebook inte direkt namnger NSO-gruppen verkar det vara den mest troliga syndaren. Ett uttalande från Facebook lyder:

Denna attack har alla kännetecken för ett privat företag som är känt för att samarbeta med regeringar för att leverera spionprogram som enligt uppgift tar över funktionerna i mobiltelefonoperativsystem.

NSO-gruppen har tidigare varit känd för att samarbeta med regeringar för att rikta reportrar eller dissidenter. Det tros att det också var fallet här och attacken användes mot specifika mål.

När han pratade med Financial Times sade NSO Group att de veter sina kunder och undersöker missbruk, men det är också noga med att inte involvera sig i själva tillämpningen av programvaran.

Detta är en annan påminnelse om hur viktigt det är att hålla alla appar på din telefon uppdaterade. Se till att du regelbundet letar efter uppdateringar och förhindrar att din telefon är öppen för säkerhetsproblem.

Hur du ställer in och börjar använda WhatsApp för Android