Hackerii au spart WhatsApp cu un simplu apel telefonic
Postat la: 29.09.2020 |
Țintele nici măcar nu trebuie să răspundă la apel pentru a fi hackuite, iar apelurile nu lasă urme în jurnalul telefonului. A fost exploatată o vulnerabilitate a WhatsApp, care oferă mesaje criptate în mod implicit pentru 1,5 miliarde de utilizatori din întreaga lume.
Compania deținută de Facebook a declarat că a contactat o serie de grupuri pentru drepturile omului cu privire la această problemă și că exploatarea acestei vulnerabilități poartă "toate semnele distinctive ale unei companii private cunoscute că lucrează cu guvernele pentru a livra programe spion". Într-o declarație, NSO Group a negat orice implicare în selectarea sau vizarea victimelor, dar nu și rolul său în crearea hack-ului în sine. Așa-numitele bug-uri zero-day, în care atacatorii găsesc o vulnerabilitate înainte de a fi remediată de companie, sunt pe fiecare platformă.
Cu toate acestea, un hack care nu necesită altceva decât un apel telefonic pare o provocare unică - dacă nu imposibil - de apărat. "Bug-uri exploatabile la distanță pot exista în orice aplicație care primește date din surse necredibile", spune Karsten Nohl, inginer la firma germană Research Research Labs. Aceasta include apelurile WhatsApp, care utilizează protocolul voice-over-internet (VoIP) pentru a conecta utilizatorii. Aplicațiile VoIP trebuie să confirme apelurile primite și să te anunțe despre apel, chiar dacă nu vrei să-l preiei.
"În cazul WhatsApp, protocolul pentru stabilirea unei conexiuni este destul de complex, deci există cu siguranță loc pentru erori exploatabile care pot fi declanșate fără ca persoana de la celălalt capăt să preia apelul". Nohl subliniază că lucrurile devin și mai complicate atunci când apeluri sunt criptate end-to-end, așa cum face WhatsApp. În timp ce WhatsApp își bazează criptarea end-to-end pe Signal Protocol, apelurile sale VoIP includ probabil și alte coduri. Signal spune că serviciul său nu este vulnerabil la acest atac de apelare.
Conform recomandărilor de securitate ale Facebook, vulnerabilitatea WhatsApp provine dintr-un tip extrem de comun de bug cunoscut sub numele de overflow buffer. Aplicațiile au un buffer pentru a stoca date. O clasă populară de atacuri supraîncarcă strategic aceste buffere, astfel încât datele "se revarsă" în alte părți ale memoriei. Acest lucru poate provoca blocări sau, în unele cazuri, poate oferi atacatorilor un punct de sprijin pentru a câștiga din ce în ce mai mult control. Acest lucru s-a întâmplat cu WhatsApp. Hack-ul exploatează faptul că, într-un apel VoIP, sistemul trebuie pregătit pentru o serie de intrări posibile de la utilizator: preluați, refuzați apelul și așa mai departe.
"Acest lucru sună într-adevăr ca un incident ciudat, dar în centrul acestuia pare să existe o problemă de depășire a bufferului, care, din păcate, nu este deloc neobișnuită în zilele noastre. Securitatea nu a fost niciodată obiectivul principal de proiectare al WhatsApp, ceea ce înseamnă că WhatsApp trebuie să se bazeze pe stive complexe de VoIP cunoscute pentru vulnerabilități." Bug-ul WhatsApp a fost exploatat pentru a viza doar un număr mic de activiști și disidenți politici, astfel încât majoritatea oamenilor nu vor fi afectați cu nimic, în teorie. Dar ar trebui să descărcați în continuare patch-ul pe dispozitivele dvs. Android și iOS.
DIN ACEEASI CATEGORIE...
-
ICCJ a repus pe rol dosarul lui Călin Georgescu. Un judecător a formulat cerere de abținere
Înalta Curte de Casație și Justiție a dispus vineri, 19 iunie 2026, o noua masura in dosarul de tentativa de lovit ...
-
Un inginer susține că a găsit o modalitate de a învinge gravitația Pământului
În 2001, inginerul electrician britanic Roger Shawyer a prezentat pentru prima data „motorul imposibil", cun ...
-
Echipamente pizzerie: 15 utilaje pentru un start bun
Echipamente pizzerie inseamna mai mult decat un cuptor și cateva accesorii. Pentru un local care vrea sa produca rapid, ...
-
Jocurile de noroc ale lui Ciucu: Odeta Cristinela Nestor, arestată după un flagrant cu o mită de 100.000 de euro, a ciripit tot!
Dosarul primarului Ciucu, susține DNA, a fost disjuns din alt dosar. În acest prim caz, procurorii spun ca mai mul ...
-
A plouat cu petrol peste Moscova după cel mai amplu atac al Ucrainei: Hainele și mașinile oamenilor, acoperite cu o peliculă de ulei
Ucraina a lansat asupra Rusiei cel mai amplu atac cu drone de la inceputul invaziei. În total, aproape 1.000 de dr ...
-
Industria românească se prăbușește: INS raportează un declin accentuat iar situația va fi din ce in ce mai rea
Datele INS arata ca cifra de afaceri din industrie a scazut in luna aprilie 2026 comparativ cu luna precedenta cu 7,2%. ...
-
Rusia condamnă un român la 15 ani de închisoare pentru spionaj în favoarea Ucrainei
Un cetațean roman a fost condamnat definitiv la 15 ani de inchisoare intr-o colonie penala de maxima securitate din Rusi ...
-
Demonul lui Maxwell, Jubileul și alegerea dintre iertare și sacrificiu
Autor: Dr. Heather Lynn Poarta este un arhetip puternic. Este locul in care energia vie trece din maini in maini și devi ...
-
Bateria care promitea să schimbe mașinile electrice ar fi fost doar o celulă litiu-ion. Scandalul Donut Lab lovește investitorii
Promisiunea unei noi baterii marca Donut Lab suna ca un salt uriaș pentru industria vehiculelor electrice, cu o baterie ...
-
Stare de urgență pe mai multe insule din Grecia. Rezervele de apă au fost epuizate în plin sezon turistic
Ministerul Mediului și Energiei din Grecia a declarat oficial stare de urgența pe insulele Alonissos și Tinos, situate i ...
-
Explicația DNA: de ce a fost inculpat Ciprian Ciucu. Două persoane arestate preventiv în dosar
Primarul Ciprian Ciucu a fost audiat joi la sediul Direcției Naționale Anticorupție (DNA). Edilul spune ca este nevinova ...
-
„Statele Unite au suferit o înfrângere glorioasă": tonul victorios domină presa iraniană după semnarea acordului
Titlurile ziarelor iraniene de joi au adoptat un ton victorios in urma semnarii protocolului de intelegere dintre SUA si ...
-
Lista de cumpărături pentru părinții cu primul copil
Scoica auto pe care o cumperi pentru transport cu mașina poate fi montata direct pe carucior fara sa trezești beb ...
-
Diferența dintre puff bar și kit vape cu atomizor
Doua dispozitive arata aproape identic pe raft: un tub compact, o gura de tragere, niciun buton vizibil. Unul se arunca ...
-
Trei explicații științifice care răcesc scenariile hollywoodiene: Dacă extratereștrii există, de ce nu ne vizitează?!
Publicarea recenta in Statele Unite a unor sute de cazuri de fenomene inexplicabile, odata clasificate, care acopera per ...
-
Ce trebuie să ai în vedere dacă faci mult sport pentru a-ți proteja sănătatea
Practicarea regulata a activitaților fizice și adoptarea unui stil de viața dinamic reprezinta unele dintre cele mai bun ...
-
O asociație fantomă de sorginte useristă spală bani publici printr-o grupare paramilitară
Astazi, Asociația Patria Prima a depus sesizari simultane la DIICOT, Parchet, Ministerul Justiției și Ministerul Finanțe ...
-
Cum trebuie să bei ceaiul ca să aibă cu adevărat efect asupra sanatatii si longevitătii
Deși beneficiile consumului de ceai pentru sanatate și longevitate sunt susținute ferm de știința, o noua analiza averti ...
-
Muntele Erebus aruncă în aer zilnic praf de aur în valoare de 8.000 de dolari care se dep-une pe gheața din Antartica
Muntele Erebus, cel mai sudic vulcan activ de pe glob situat in Antarctica, nu este doar un gigant de gheața, ci și o su ...
-
Cercetătorii de la Stanford regenerează cartilajul pierdut și inversează evoluția artritei
Dupa decenii in care medicina a oferit preponderent soluții pentru gestionarea durerii, un tratament nou pentru artroza, ...
-
Val de căldură în Europa: Zece zile de "cuptor" atmosferic
Începand de astazi, valorile termice vor inregistra o creștere susținuta și semnificativa in partea de vest a cont ...
-
"Dezertări" record în armata Ucrainei - Numărul celor care lipsesc fără permisiune depășește dublul armatei române
Peste 200.000 de militari ucraineni sunt cautați de autoritațile din Ucraina fiind „absenți fara permisiune". Ei p ...
-
Românii emigrează masiv din Spania: El Pais și Institutul de Statistică spaniol prezintă cu uimire fenomenul
Candva condamnați fiindca vin in numar prea mare acolo, romanii din Spania parasesc țara in ritm accelerat. INE, adica u ...
-
Rețeaua secretă a lui Peter Thiel, expusă după o scurgere de date. Nume grele din politică, tehnologie și afaceri, dezvăluite pentru prima dată
O scurgere de date fara precedent a adus in atenția publicului una dintre cele mai discrete și influente organizații de ...
-
Ce se întâmplă cu facturile la gaze de la 1 iulie? Anunțul ANRE pentru milioane de români
Autoritatea Naționala de Reglementare in domeniul Energiei (ANRE) a aprobat noul pachet de tarife reglementate pentru se ...
-
Judecătorii care l-au condamnat pe Chițoiu, trimiși la judecata disciplinară pentru exercitarea funcției cu rea-credință: au majorat pedepasa pentru că inculpatul s-a apărat
Inspecția Judiciara a exercitat acțiunea disciplinara impotriva judecatorilor Ioan Fundatureanu și Costin Andrei Stancu, ...
-
Infodefense Europe: Revoltă la centrul de instruire militară ucraineană „Desna” din Cernihiv - batalionul 534 de geniu „Tisa”, are mulți morți!
În regiunea Cernihiv, la nord-est de Kiev, a izbucnit o revolta grava la centrul de instruire Desna, care a dus la ...
-
Un microfon uitat deschis a surprins o discuție dintre Macron și Zelenski. Înregistrarea arată cum îl văd cei doi pe Donald Trump
O conversație surprinsa de un microfon deschis intre Emmanuel Macron și Volodimir Zelenski, la summitul G7 din Franța, a ...
-
Un trend tot mai popular: House-sittingul le permite turiștilor să locuiască în vile spectaculoase pe gratis
Un trend tot mai popular printre freelanceri și turiști promite vacanțe spectaculoase la costuri minime: house-sittingul ...
-
România intră în cursa marilor gigafabrici AI: proiect de până la 5 miliarde de euro la Cernavodă, în timp ce Spania investește 719 milioane
Romania intra in competiția europeana pentru dezvoltarea infrastructurii de inteligența artificiala, cu un proiect estim ...
comentarii
Adauga un comentariuAdauga comentariu