29 Августа 2025 16:54
Новости
  9:19    14.5.2019

Уязвимость в WhatsApp позволяла шпионить за пользователями

Уязвимость в WhatsApp позволяла шпионить за пользователями
Серьезная уязвимость в WhatsApp позволяла хакерам устанавливать на телефонах вредоносную программу для слежки за пользователями, признал владелец одного из самых популярных мессенджеров Facebook.
Брешь в системе безопасности обнаружил сам WhatsApp около 10 дней назад, после чего компания проинформировала американские правоохранительные органы и экспертов по безопасности. 

Суть атаки заключалась в следующем: на телефон пользователя отправлялся голосовой звонок. Даже если пользователь звонок не принимал, на телефон жертвы все равно устанавливалась вредоносная программа, позволяющая отслеживать передвижение владельца с помощью камеры и микрофона смартфона. Сама информация о звонке могла и вовсе исчезнуть из памяти устройства, пишет британская Financial Times, первая сообщившая об уязвимости мессенджера.

WhatsApp исправила уязвимость и рекомендовала всем пользователям обновить приложение до последней версии.

По информации Financial Times, шпионскую программу разработала израильская фирма NSO Group, которую иногда называют "торговцами кибероружием". В основном свою продукцию фирма продает западным и ближневосточным спецслужбам и правительствам.

Главный продукт израильской NSO — шпионская программа Pegasus, которая может незаметно для жертвы атаки читать его SMS и электронную почту, включить микрофон и камеру телефона, узнавать местоположение пользователя, копировать персональные данные.

Как заявили в самой израильской компании, программное обеспечение предоставляется "только авторизированным государственным агентствам исключительно для расследования преступлений и борьбы с терроризмом".

В NSO уточнили, что проведут расследование возможного злоупотребления ПО и в случае неободимости могут рассмотреть возможность сворачивания программы.

По последней оценке Facebook, WhatsApp пользуются полтора миллиарда человек по всему миру. В WhatsApp заявили, что проводят расследование и пока не знают, сколько человек пострадало из-за уязвимости, и что скорее всего речь идет о целевых атаках на конкретных людей.

За кем следили в прошлом?

Как пишет FT, последнюю уязвимость эксперты по безопасности WhatsApp обнаружили в воскресенье, когда вирусную программу попытались установить на телефон находящегося в Британии юриста-правозащитника.

Его имя не называется, но, как пишет FT, он помогал группе мексиканских журналистов, критикующих власти, проживающему в Канаде диссиденту из Саудовской Аравии. Кроме того, юрист подал в суд на разработчика ПО израильскую NSO, утверждая, что фирма должна нести ответственность за то, как используются произведенные ей программы.

По информации канадской НКО The Citizen Lab, воскресная атака связана с той же уязвимостью, которую пытаются устранить в WhatsApp.

Правозащитники из Amnesty International также утверждают, что в прошлом оказывались жертвами шпионских программ, созданных NSO.

Во вторник в суде Тель-Авива заслушается петиция к министерству обороны Израиля от группы израильских юристов, правозащитных организаций и Amnesty International с требованием отозвать лицензию фирмы NSO.

"NSO продает ПО правительствам, которые известны своими вопиющими нарушениями прав человека, предоставляя им инструменты для отслеживания активистов и критиков. Атака на Amnesty International стала последней каплей", — цитирует FT Данну Инглтон из технического отдела Amnesty International.

Источник - bbc.com

Оставить комментарий

4 главные под байкой - Читайте также

Читайте также

4 главные под байкой

  • В соцсетях предлагают купить фальшивые купюры. Европол о задержаниях

    В Латвии засветился продавец фальшивых купюр - предлагает в соцсетях банкноты номиналом 20 и 50 евро. За несколько сотен евро якобы можно получить несколько тысяч поддельных, но очень качественных - из Нидерландов... Фоном к этому идет сообщение о масштабной операции с участием Европола на прошлой неделе - в нескольких странах…
  • Задержано около 100 кг наркотиков и груз сигарет (7)

    14 августа на основании полученной оперативной информации стражи порядка задержали в Озолайнской волости (Резекненский край) мужчину 1975 г.р., подозреваемого в совершении преступлений, связанных с наркотиками и контрабандой, сообщает полиция.
  • За въезд какого россиянина из "черного списка" предлагали 100 000 евро

    Бюро по борьбе и предотвращению коррупции (ББПК, KNAB) сообщает, что задержало двух человек, которым суд избрал меру пресечения в виде заключения под стражу, по делу о подготовке к передаче взятки в размере 100 000 евро должностному лицу Министерства внутренних дел Латвии по поручению гражданина России, внесенного в "черный список".
  • Контрабанда: как "забывают" декларировать сигареты, сумки Chanel, ювелирку (дополнено) (9)

    Судебный портал Tiesas.lv приводит поучительные примеры дел о контрабанде, который недавно прошли через латвийские суды. И напоминает:"Контрабанда — это незаконный ввоз или вывоз товаров через государственную границу в обход таможенных правил и уплаты налогов".

Кнопка Телеграм в байках

топ 3 под байкой - Криминальный топ 3

Криминальный топ 3

топ 3 под байкой

  • Редкое обвинение - бандитизм: начинается суд (9)

    Сегодня Рижский городской суд планирует начать рассмотрение уголовного дела, в рамках которого обвиняемый, находясь в местах лишения свободы, создал и возглавил организованную вооруженную группу с целью совершения тяжких и особо тяжких преступлений.
  • Взрывы банкоматов: арестовано четверо

    Правоохранительные органы Австрии, Нидерландов и Германии совместно с Европолом установили личности и арестовали четырёх человек, предположительно ответственных за взрывы банкоматов в Австрии. В Австрии были задержаны двое подозреваемых во взрывах банкоматов, а также двое, подозреваемых в оказании им помощи. В Германии были установлены личности нескольких предполагаемых пособников, пишет europol.europa.eu.
  • Игровые приставки в тюрьмах: почему меняют правила (2)

    Вчера, 26 августа, правительство приняло разработанные Министерством юстиции правила о внутреннем распорядке в учреждениях лишения свободы. Цель новых правил — ограничить влияние организованной преступности и неформальную иерархию в латвийских тюрьмах, пресечь оборот запрещенных предметов и веществ, а также способствовать вовлечению осужденных в программы ресоциализации, сообщает Минюст.

Рекомендованно для вас

Криминальный топ 3

Криминальный топ 3

Комментарии

Комментарии