Un apel, iar atacatorul are acces total
O vulnerabilitate de securitate în WhatsApp, a permis atacatorilor să instaleze programe spion pe smartphone-uri fără nicio interacţiune a utilizatorului.
Potrivit lui Buştean, administratorii Whatsapp au descoperit că vulnerabilitatea este exploatată prin trimiterea de coduri rău intenţionate către numerele de telefon vizate.
Atacatorii pot exploata vulnerabilitatea folosind funcţia de apelare WhatsApp pentru a apela telefonul mobil al unui utilizator şi apoi instalează software de supraveghere pe dispozitiv.
„Vulnerabilitatea a fost exploatată pentru a furniza software-ul spion mobil Pegasus dezvoltat de compania israeliană NSO Group pentru a selecta ţinte.
„Aş vrea să subliniez importanţa instalării regulate a actualizărilor, dar ar trebui să fie şi un memento pentru cei a căror viaţă depinde de comunicări secrete că trebuie să-şi aleagă setul de instrumente cu precauţie extremă.
Nu este suficient să te bazezi doar pe o singură soluţie de comunicaţii sigure pe un singur dispozitiv", spune Buştean.
Atac devastator pe iPhone, fără un singur clic Specialiştii au descoperit şi o eroare iMessage care a fost folosită pentru a sparge telefoanele oamenilor, fără că victima să îşi dea seama.
Gaură de securitate iOS „zero-click”. denumită „HOMAGE” afectează unele versiuni înainte de iOS 13.2 (cea mai recentă versiune stabilă de iOS este 15.4.1).
"Experţii speculează că exploit-ul HOMAGE a fost folosit din ultimele luni ale anului 2019 şi a implicat o componentă iMessage zero-click.
Din aceste atacuri reiese clar că organizaţiile criminale cibernetice continuă să caute vulnerabilităţi în aplicaţiile utilizate de milioane de oameni din întreaga lume, în speranţa că vor găşi ceva de exploatat"; a mai declarat orădeanul.