Logo nl.androidermagazine.com
Logo nl.androidermagazine.com

Whatsapp-spyware gaf ongewenste toegang tot de microfoon, foto's en meer van uw telefoon

Inhoudsopgave:

Anonim

Wat je moet weten

  • Het beveiligingslek werd voor het eerst ontdekt in begin mei.
  • Op de server is een fix uitgerold, samen met een nieuwe app-update die afgelopen vrijdag is uitgebracht.
  • Er wordt aangenomen dat de gebruikte spyware van NSO Go is en toegang geeft tot uw microfoon, camera, berichten en meer.

Wat je ook doet, als WhatsApp op je telefoon is geïnstalleerd, moet je het nu bijwerken. Begin mei ontdekte Facebook het beveiligingslek waardoor spyware van commerciële kwaliteit op uw telefoon kon worden geïnstalleerd via een oproep met WhatsApp.

Hoewel de meeste spyware actie van de gebruiker vereist, deed dit nieuwe beveiligingslek dat niet. Het enige dat nodig was, was om een ​​telefoongesprek te voeren met WhatsApp geïnstalleerd, je hoefde de oproep niet eens te beantwoorden of te gebruiken.

Aangenomen wordt dat de software in kwestie "Pegasus" wordt genoemd en afkomstig is van het in Israël gevestigde bedrijf NSO Group. Eenmaal geïnstalleerd, heeft Pegasus de mogelijkheid om de microfoon of camera op uw apparaat in te schakelen en toegang te krijgen tot uw foto's, berichten, locatiegegevens en e-mails. Het kan zelfs het oproeplogboek bewerken om alle sporen te wissen die zijn geïnstalleerd.

Het kostte Facebook minder dan 10 dagen om de exploit te repareren met een server-side fix, samen met een update van de app afgelopen vrijdag die je verder beschermt tegen de aanval.

Het beveiligingslek trof gebruikers van WhatsApp op alle platforms, wat betekent dat je je app onmiddellijk moet bijwerken als je nog een van de versies vóór het volgende hebt.

  • WhatsApp voor Android v2.19.134
  • WhatsApp Business voor Android v2.19.44
  • WhatsApp voor iOS v2.19.51
  • WhatsApp Business voor iOS v2.19.51
  • WhatsApp voor Windows Phone v2.18.348
  • WhatsApp voor Tizen v2.18.15

Hoewel Facebook de NSO Group niet rechtstreeks noemt, lijkt het de meest waarschijnlijke dader te zijn. Een verklaring vrijgegeven van Facebook luidde:

Deze aanval heeft alle kenmerken van een particulier bedrijf waarvan bekend is dat het samenwerkt met overheden om spyware te leveren die naar verluidt de functies van besturingssystemen voor mobiele telefoons overneemt.

Het is bekend dat de NSO Group in het verleden samenwerkt met overheden om verslaggevers of dissidenten te richten. Er wordt aangenomen dat dit ook hier het geval was en de aanval tegen specifieke doelen werd gebruikt.

In een gesprek met de Financial Times zei NSO Group dat het zijn klanten onderzoekt en misbruik onderzoekt, maar het is ook voorzichtig om zich niet bezig te houden met de daadwerkelijke toepassingen van zijn software.

Dit is nog een herinnering aan hoe belangrijk het is om alle apps op je telefoon bijgewerkt te houden. Zorg ervoor dat u regelmatig op updates controleert en voorkom dat uw telefoon open blijft voor beveiligingsproblemen.

Hoe WhatsApp voor Android in te stellen en te gebruiken