Hackerii au spart WhatsApp cu un simplu apel telefonic
Postat la: 29.09.2020 | Scris de: ZIUA NEWS
Țintele nici măcar nu trebuie să răspundă la apel pentru a fi hackuite, iar apelurile nu lasă urme în jurnalul telefonului. A fost exploatată o vulnerabilitate a WhatsApp, care oferă mesaje criptate în mod implicit pentru 1,5 miliarde de utilizatori din întreaga lume.
Compania deținută de Facebook a declarat că a contactat o serie de grupuri pentru drepturile omului cu privire la această problemă și că exploatarea acestei vulnerabilități poartă "toate semnele distinctive ale unei companii private cunoscute că lucrează cu guvernele pentru a livra programe spion". Într-o declarație, NSO Group a negat orice implicare în selectarea sau vizarea victimelor, dar nu și rolul său în crearea hack-ului în sine. Așa-numitele bug-uri zero-day, în care atacatorii găsesc o vulnerabilitate înainte de a fi remediată de companie, sunt pe fiecare platformă.
Cu toate acestea, un hack care nu necesită altceva decât un apel telefonic pare o provocare unică - dacă nu imposibil - de apărat. "Bug-uri exploatabile la distanță pot exista în orice aplicație care primește date din surse necredibile", spune Karsten Nohl, inginer la firma germană Research Research Labs. Aceasta include apelurile WhatsApp, care utilizează protocolul voice-over-internet (VoIP) pentru a conecta utilizatorii. Aplicațiile VoIP trebuie să confirme apelurile primite și să te anunțe despre apel, chiar dacă nu vrei să-l preiei.
"În cazul WhatsApp, protocolul pentru stabilirea unei conexiuni este destul de complex, deci există cu siguranță loc pentru erori exploatabile care pot fi declanșate fără ca persoana de la celălalt capăt să preia apelul". Nohl subliniază că lucrurile devin și mai complicate atunci când apeluri sunt criptate end-to-end, așa cum face WhatsApp. În timp ce WhatsApp își bazează criptarea end-to-end pe Signal Protocol, apelurile sale VoIP includ probabil și alte coduri. Signal spune că serviciul său nu este vulnerabil la acest atac de apelare.
Conform recomandărilor de securitate ale Facebook, vulnerabilitatea WhatsApp provine dintr-un tip extrem de comun de bug cunoscut sub numele de overflow buffer. Aplicațiile au un buffer pentru a stoca date. O clasă populară de atacuri supraîncarcă strategic aceste buffere, astfel încât datele "se revarsă" în alte părți ale memoriei. Acest lucru poate provoca blocări sau, în unele cazuri, poate oferi atacatorilor un punct de sprijin pentru a câștiga din ce în ce mai mult control. Acest lucru s-a întâmplat cu WhatsApp. Hack-ul exploatează faptul că, într-un apel VoIP, sistemul trebuie pregătit pentru o serie de intrări posibile de la utilizator: preluați, refuzați apelul și așa mai departe.
"Acest lucru sună într-adevăr ca un incident ciudat, dar în centrul acestuia pare să existe o problemă de depășire a bufferului, care, din păcate, nu este deloc neobișnuită în zilele noastre. Securitatea nu a fost niciodată obiectivul principal de proiectare al WhatsApp, ceea ce înseamnă că WhatsApp trebuie să se bazeze pe stive complexe de VoIP cunoscute pentru vulnerabilități." Bug-ul WhatsApp a fost exploatat pentru a viza doar un număr mic de activiști și disidenți politici, astfel încât majoritatea oamenilor nu vor fi afectați cu nimic, în teorie. Dar ar trebui să descărcați în continuare patch-ul pe dispozitivele dvs. Android și iOS.
DIN ACEEASI CATEGORIE...
-
Donald Trump l-a "șuntat" pe Xi Jinping ca la manual in privinta mineralelor rare. Apoi l-a felicitat pe liderul chinez că l-a infrant!
Presedintele american Donald Trump a semnat duminica, la Kuala Lumpur, un acord cu Malaezia pentru securizarea accesului ...
-
Totul despre construcția și inaugurarea Catedralei Naționale - cea mai mare biserică ortodoxă din lume. 15 ani de lucrări cu costuri de peste 200 de milioane de euro
Zece mii de pelerini si 2.500 de invitati oficiali, intre care presedintele Republicii Moldova, Maia Sandu, presedintele ...
-
Florian Coldea, fostul șef operativ al SRI, prezent la sfințirea Catedralei Mântuirii Neamului
Trimis in judecata de procurorii din cadrul Direcției Naționale Anticorupție (DNA), pentru fapte de corupție, Florian Co ...
-
Focuri de armă în Sectorul 6 al Capitalei! Poliția, în alertă - un autoturism, găsit avariat
Incident șocant, duminica dupa-amiaza, in București. Polițiștii Secției 20 au fost sesizați cu privire la focuri de arma ...
-
Un nou val de "avocati digitali": O femeie din SUA a câștigat un proces cu ajutorul ChatGPT - "Rezultatele erau uimitor de convingătoare"
Lynn White, o locuitoare din California, a reușit sa evite plata unor penalitați considerabile și sa-și pastreze locuinț ...
-
Facturile vor exploda la iarnă: Vezi aici lista preturilor medii. Multi oameni săraci din marile orase vor muri de frig in case
Creșterea TVA la termoficare, de la 5% la 11% incepand din 1 august 2025, va face ca facturile pentru incalzire sa fie m ...
-
Creșterea nivelului mării va scufunda sute de milioane de clădiri în acest secol determinand o migratie fără precedent
Un studiu de mare acuratețe a fost realizat de cercetatori de la Universitatea McGill din Canada și a evaluat pentru pri ...
-
NASA vrea să arunce în aer un asteroid periculos. O misiune fara precedent
Percepția și strategiile de aparare planetara ar putea fi fundamental transformate in anul 2032 de un vizitator cosmic d ...
-
Cine sunt personele misterioase înarmate cu lopeți și bare de fier terorizează locuitorii din Moscova VIDEO
Scene de haos pe strazile din Moscova, unde o banda de migranți, inarmați cu lopeți și bare de fier, a atacat trecatori ...
-
S-a aflat cine este "prietenul anonim" al lui Trump care a oferit 130 de milioane de dolari Pentagonului pentru a plăti soldații americani
Donatorul anonim care a oferit 130 de milioane de dolari Pentagonului pentru a plati soldatii in timpul blocajului guver ...
-
Cristian Sima: Băncile vă mint când spun că vă împrumută din banii deponenților. Realitatea este mult mai periculoasă!
Am trait criza din 2008 pe pielea mea. În timp ce toata lumea pierdea totul, eu eram singurul roman care caștiga, ...
-
Vortexul polar se apropie de Europa: Se așteaptă cea mai rece iarnă din ultimii 40 de ani
Meteorologii avertizeaza ca vortexul polar, un masiv de aer rece din zona arctica, se deplaseaza spre Europa și ar putea ...
-
Pe urmele hoților de la Luvru: Piste noi în ancheta bijuteriilor furate - Dezvăluirile anchetatorilor
Anchetatorii francezi analizeaza peste 150 de probe de ADN, amprente si alte urme gasite pe uneltele si echipamentele de ...
-
Ghicitoarea "Anna din Viena" ajunge la tribunal după ce a păcălit zeci de austrieci. Prejudiciu e aproape de 2 milioane de euro
O romanca in varsta de 29 de ani a pacalit zeci de austrieci dupa ce a pretins ca este ghicitoare. Pentru așa zisul ajut ...
-
Comisia Europeană acuză Meta și TikTok de încălcarea Legii serviciilor digitale. Companiile riscă amenzi colosale
Comisia Europeana a acuzat vineri Meta și TikTok ca au incalcat Legea privind serviciile digitale (DSA), principalul reg ...
-
Fizicienii japonezi au găsit cea mai clară dovadă că trăim într-un Univers holografic. Se leagă de teoria lui Einstein
O echipa de fizicieni au oferit ceea ce a fost descris de catre revista „Nature" drept cele mai clari dovezi de pa ...
-
A doua tentativă de asasinare a unui președinte în mai puțin de o lună: Acum i-au adus bomboane de ciocolată otrăvite
Presedintele Ecuadorului, țara supranumita și "Insula Pacii", Daniel Noboa, a declarat joi ca s-a incercat otravirea sa ...
-
Detalii de coșmar în cazul celor doi îndrăgostiți găsiți decedați în mașină: Erau morți de cel puțin două zile. Ce armă au folosit
O fata de 19 ani si un baiat de 20, din judetul Bacau, au fost gasiti morti intr-o masina, in judetul Harghita, in zona ...
-
Huawei ar putea bloca intreaga Europă: De la 5G la panouri solare, compania chineză e considerată de Bruxelles noua amenințare la adresa securității comunitare
Dupa scandalul global privind echipamentele 5G, compania chineza Huawei se afla din nou in centrul unei controverse majo ...
-
O familie de români din Italia a fost găsită moartă în casă. Soțul, soția și fiica lor, uciși de "călăul invizibil" din locuință
O familie de romani a fost gasita moarta in propria locuința din localitatea Paviole di Canaro, provincia Rovigo, in nor ...
-
Lege cu efect de blackout pentru prosumatori: Proiectul B432/2025 poate opri sistemele fotovoltaice. Parlamentul va decide cine injectează în rețea la prânz într-o zi cu soare!
Asociația Prosumatorilor și Comunitaților de Energie din Romania (APCE) a transmis, vineri, ca o inițiativa parlamentara ...
-
Habanos Night 2025 - urmează cea de-a șasea ediție a celui mai mare eveniment dedicat trabucurilor din România
Sub inaltul patronaj al Ambasadei Cubei in Romania, El Unico anunța cu mandrie desfașurarea celei de-a șasea ediții a Ha ...
-
"Tăurașu Emi" a mușcat un politist de picior. El a fost săltat pentru agresiuni asupra femeilor in urma unei descinderi cu trupe speciale
„Taurașul Emi", personaj cunoscut in cluburile de lux din București, este in vizorul anchetatorilor dupa ce mai mu ...
-
O șefă de secție de la Spitalul Județean de Urgență Bacău și soțul ei amic cu primarul dețin apartamente de 15 milioane de euro în Dubai
Raluca Valentina Grigoriu, șefa de secție la Spitalul Județean de Urgența Bacau, și soțul ei, omul de afaceri Catalin Da ...
-
Doi tineri din Bacău, găsiți morți în mașină, într-o zonă împădurită. Trupurile prezentau urme de împușcare
Doi tineri de aproximativ 20 de ani, un baiat și o fata, ambii din județul Bacau, au fost gasiți morți intr-un autoturis ...
-
Un avion al unui milionar sucevean s-a prăbușit într-o pădure din județul Vaslui. Pilotul afacerist a murit in urma impactului
Un avion de mici dimensiuni s-a prabușit intr-o padure din județul Vaslui. Pilotul, un milionar din Suceava, a decedat. ...
-
Un proiect de lege privind anexarea Cisiordaniei de către Israel trece de prima etapă în Knesset
Un proiect de lege care prevede aplicarea dreptului israelian in Cisiordania ocupata, ceea ce ar echivala cu anexarea te ...
-
Un fals căpitan SRI care a recrutat foști combatanți în teatre de operații a fost prins de DIICOT. Recruții erau îndemnați să poarte arme asupra lor
Un fals capitan SRI care a recrutat persoane deținatoare de armament de autoaparare și paza, dintre care unii foști comb ...
-
Dosarul "Pfizergate": Curtea Supremă a "spălat-o" pe Ursula von der Leyen legat de acuzațiile despre Acordul privind vaccinurile Covid-19
Curtea suprema de la Bruxelles (Belgia) a decis miercuri ca plangerea penala depusa impotriva președintei Comisiei Europ ...
-
Corespondent de război: Atacurile armatei ruse asupra orașului Odesa au vizat încărcături din România
Forțele Armate ale Rusiei au lansat pe timpul nopții un atac cu rachete asupra infrastructurii portuare a orașului Odesa ...
comentarii
Adauga un comentariuAdauga comentariu