Home
» Cum să
»
Modalități de a hack WhatsApp ar trebui să știi
Modalități de a hack WhatsApp ar trebui să știi
Dacă utilizați WhatsApp pentru a comunica cu oamenii, trebuie să știți cu adevărat modalitățile de a ataca WhatsApp de mai jos pentru a preveni prompt.
WhatsApp este o aplicație de mesagerie populară și ușor de utilizat. Are o serie de caracteristici de securitate, cum ar fi criptarea end-to-end pentru a vă proteja confidențialitatea. Cu toate acestea, confidențialitatea mesajelor și a contactelor de pe WhatsApp poate fi în continuare afectată de faptul că sunt vizați de oameni răi. Iată 5 moduri de a „hack” WhatsApp pe care trebuie să le știți.
Imaginile Gif fac o gaură pentru ca hackerii să te atace atunci când folosești WhatsApp
În octombrie 2019, cercetătorul de securitate Awakened a dezvăluit un defect în WhatsApp care le-a permis hackerilor să controleze aplicațiile prin intermediul GIF-urilor. Această metodă profită de modul în care WhatsApp procesează imaginile atunci când utilizatorii deschid galeria vizualizează pentru a trimite fișiere media.
Când se întâmplă asta, aplicația analizează GIF-ul pentru a afișa fereastra de previzualizare a fișierului. Fișierele GIF sunt speciale deoarece au mai multe cadre codificate. Acest lucru oferă posibilitatea ca codul „rău” să se ascundă în imagine. Dacă un hacker trimite utilizatorului un GIF rău intenționat, acesta poate penetra întreg istoricul chat-ului victimei. Hackerii vor ști cui este trimis mesajul și cum este livrat. Băieții răi văd și fișiere, fotografii și videoclipuri trimise prin WhatsApp-ul utilizatorului.
Acest defect a afectat WhatsApp de la versiunile 2.19.230 și mai vechi pe Android 8.1 și 9. Din fericire, Awakened a expus acest defect și Facebook - „tatăl” WhatsApp, l-a aplicat prompt. Pentru a vă proteja de această problemă, actualizați WhatsApp 2.19.244 sau o versiune ulterioară.
2. Atacați cu apelul „Pegasus”
Virusul Pegasus atacă utilizatorii chiar și atunci când nu primesc apeluri pe WhatsApp
Un alt defect WhatsApp descoperit la începutul anului 2019 a fost apelul „Pegasus”. Acest atac înspăimântător permite hackerilor să acceseze dispozitive pur și simplu prin plasarea apelurilor vocale WhatsApp la țintele lor. Chiar dacă ținta nu răspunde la apel, ele sunt încă afectate fără să știe măcar că programul malware este instalat pe dispozitiv.
Acest atac funcționează printr-o metodă de a provoca o revărsare de tampon. În acest caz, hackerii au introdus în mod intenționat o mulțime de cod într-o memorie cache mică care îl face „supraîncărcat” și scrie codul într-o locație pe care nu o poate accesa. Când un om rău rulează cod într-o zonă în care este nevoie de securitate, poate răspândi cod rău intenționat.
Atacul a instalat un binecunoscut spyware de lungă durată, numit Pegasus. Permite hackerilor să colecteze date la apeluri telefonice, fotografii, mesaje, videoclipuri, chiar să activeze camera și microfonul de pe dispozitiv pentru a înregistra.
Această vulnerabilitate apare pe dispozitivele Android, iOS, Windows 10 Mobile și Tizen. Este folosit de Grupul NSO din Israel - organizație care este acuzată de spionaj pentru Amnesty International și alți activiști pentru drepturile omului. După ce știrea hackului a fost scursă, WhatsApp a fost actualizat pentru a preveni atacul.
Dacă executați WhatsApp 2.19.134 sau o versiune anterioară pe Android sau versiunea 2.19.51 sau mai recentă pe iOS, trebuie să actualizați imediat aplicația.
3. Phishing
O modalitate ușoară de a intra în WhatsApp este prin atacuri non-tehnice (Inginerie socială). Acesta este un mod de a exploata psihologia umană pentru a fura informații sau a răspândi informații false. Firma de securitate Check Point Research a dezvăluit un astfel de atac numit FakesApp. Aceasta determină utilizatorii să folosească în mod eronat funcția de citare din grupul de chat și să schimbe conținutul de răspuns al altora. Practic, permite hackerilor să trimită noutăți false altor utilizatori legitimi.
Cercetătorii pot face acest lucru descifrând forma de comunicare a WhatsApp. Această acțiune le permite să vadă datele trimise între versiunea mobilă și web WhatsApp. De aici, ei pot schimba valorile în conversațiile de grup. Apoi, înlocuiți o altă persoană pentru a trimite mesajul. De asemenea, pot schimba răspunsul.
Cercetătorii au spus că oamenii răi ar putea folosi această activitate pentru a face frauduloase sau pentru a răspândi vești false. Deși defectul a fost expus în 2018, nu a fost încă patchiat de momentul în care cercetătorii au vorbit în cadrul conferinței de Black Hat 2019 din Las Vegas, Znet.
4. Jacking pentru fișiere media
Virusul exploatează fișierul dvs. prin WhatsApp
Această vulnerabilitate afectează atât WhatsApp, cât și Telegram . Profită de modul în care cele două aplicații primesc fișiere multimedia, cum ar fi fotografii, videoclipuri și le înregistrează în memoria externă.
Acest atac a început prin instalarea unei bucăți de software rău intenționat în interiorul unei applet care părea inocent. Apoi poate monitoriza fișierul trimis către Telegram sau WhatsApp. Când este detectat un nou fișier, programul malware poate schimba fișierul într-unul fals. Echipa de cercetare a descoperit eroarea, Symantec a spus că poate fi folosită pentru a înșela sau a răspândi informații false.
Pentru a remedia rapid această eroare, în WhatsApp, accesați Setări , accesați Setări chat . Căutare opțiuni Salvați Galeria și asigurați - vă că este setat în modul oprit ( Off ). Acum puteți fi sigur de acest „coșmar”. Cu toate acestea, pentru a depăși complet problema, compania de programare a aplicațiilor trebuie să schimbe complet modul în care programul gestionează fișierele media în viitor.
5. Facebook spionează conversațiile pe WhatsApp
Facebook vă poate urmări pe WhatsApp?
Aceasta este mai mult o problemă de securitate decât o vulnerabilitate. Implică Facebook să poată citi mesaje WhatsApp.
Într-o postare pe blog, WhatsApp implică faptul că, din cauza criptării end-to-end, Facebook nu poate citi conținutul din această aplicație. Cu toate acestea, potrivit programatorului Gregorio Zanon, acest lucru nu este în întregime adevărat. De fapt, criptarea end-to-end nu garantează că toate mesajele sunt private. De exemplu, pe iOS 8 și versiuni ulterioare, toate aplicațiile au acces la fișierele din „containerul comun”.
Atât Facebook, cât și WhatsApp împărtășesc un dispozitiv partajat pe dispozitiv. În timp ce conversațiile sunt criptate la trimitere, nu este necesar să le criptați pe dispozitivul original. În sensul că Facebook are capacitatea de a copia informații de pe WhatsApp.
În prezent, nu există dovezi că Facebook a folosit un container partajat pentru a vizualiza mesaje private pe WhatsApp. Cu toate acestea, acest lucru este complet posibil.