Logo th.androidermagazine.com
Logo th.androidermagazine.com

สปายแวร์ Whatsapp ให้การเข้าถึงไมโครโฟนรูปถ่ายและอื่น ๆ ที่ไม่พึงประสงค์ของโทรศัพท์ของคุณ

สารบัญ:

Anonim

สิ่งที่คุณต้องรู้

  • ช่องโหว่ถูกค้นพบครั้งแรกในช่วงต้นเดือนพฤษภาคม
  • การแก้ไขเริ่มต้นที่ฝั่งเซิร์ฟเวอร์พร้อมกับการอัปเดตแอปใหม่ที่เปิดตัวเมื่อวันศุกร์ที่ผ่านมา
  • เชื่อว่าสปายแวร์ที่ใช้นั้นมาจาก NSO Go และอนุญาตให้เข้าถึงไมโครโฟนกล้องข้อความและอื่น ๆ

ไม่ว่าคุณจะทำอะไรหากคุณมี WhatsApp ติดตั้งในโทรศัพท์ของคุณคุณควรอัปเดตทันที ในช่วงต้นเดือนพฤษภาคม Facebook ค้นพบช่องโหว่ที่จะอนุญาตให้ติดตั้งสปายแวร์เกรดเชิงพาณิชย์ในโทรศัพท์ของคุณผ่านการโทรด้วย WhatsApp

แม้ว่าสปายแวร์ส่วนใหญ่ต้องการการดำเนินการบางอย่างในส่วนของผู้ใช้ช่องโหว่ใหม่นี้ไม่ได้ สิ่งที่จำเป็นต้องทำก็คือโทรออกไปยังโทรศัพท์ที่ติดตั้ง WhatsApp คุณไม่ต้องรับสายหรือโต้ตอบกับสาย

เชื่อว่าซอฟต์แวร์ดังกล่าวมีชื่อเรียกว่า "Pegasus" และมาจาก บริษัท ในเครือ NSO ของอิสราเอล เมื่อติดตั้งแล้ว Pegasus มีความสามารถในการเปิดไมโครโฟนหรือกล้องบนอุปกรณ์ของคุณเช่นเดียวกับการเข้าถึงภาพถ่ายข้อความข้อมูลสถานที่และอีเมล มันยังสามารถแก้ไขบันทึกการโทรเพื่อลบร่องรอยทั้งหมดที่ติดตั้งไว้

Facebook ใช้เวลาน้อยกว่า 10 วันในการแก้ไขช่องโหว่ด้วยการแก้ไขด้านเซิร์ฟเวอร์พร้อมกับการอัปเดตแอปเมื่อวันศุกร์ที่ผ่านมาซึ่งช่วยให้คุณปลอดภัยจากการถูกโจมตี

ช่องโหว่ที่ส่งผลกระทบต่อผู้ใช้ WhatsApp ในทุกแพลตฟอร์มหมายความว่าคุณต้องอัปเดตแอปของคุณทันทีหากคุณยังมีหนึ่งในเวอร์ชันก่อนหน้าดังต่อไปนี้

  • WhatsApp สำหรับ Android v2.19.134
  • ธุรกิจ WhatsApp สำหรับ Android v2.19.44
  • WhatsApp สำหรับ iOS v2.19.51
  • WhatsApp Business สำหรับ iOS v2.19.51
  • WhatsApp สำหรับ Windows Phone v2.18.348
  • WhatsApp สำหรับ Tizen v2.18.15

แม้ว่า Facebook จะไม่ตั้งชื่อกลุ่ม NSO โดยตรง แต่ดูเหมือนว่าจะเป็นผู้ร้ายที่สุด คำแถลงที่เปิดเผยจาก Facebook อ่าน:

การโจมตีครั้งนี้มีเครื่องหมายรับรองมาตรฐานทั้งหมดของ บริษัท เอกชนที่รู้จักกันในการทำงานร่วมกับรัฐบาลในการส่งมอบสปายแวร์ที่ใช้งานฟังก์ชั่นของระบบปฏิบัติการโทรศัพท์มือถือ

กลุ่ม NSO เป็นที่รู้จักกันในการทำงานกับรัฐบาลในอดีตเพื่อกำหนดเป้าหมายนักข่าวหรือผู้คัดค้าน เป็นที่เชื่อกันว่าเป็นกรณีที่นี่และการโจมตีที่ใช้กับเป้าหมายที่เฉพาะเจาะจง

เมื่อพูดถึง ไฟแนนเชียลไทมส์ กลุ่ม NSO กล่าวว่าได้ทำการตรวจค้นลูกค้าและตรวจสอบการใช้ในทางที่ผิด แต่ก็มีความระมัดระวังที่จะไม่เกี่ยวข้องกับการใช้งานจริงของซอฟต์แวร์

นี่เป็นอีกหนึ่งการเตือนความจำว่ามีความสำคัญต่อการอัปเดตแอปทั้งหมดในโทรศัพท์ของคุณอย่างไร ตรวจสอบให้แน่ใจว่าได้ตรวจสอบการอัพเดตอย่างสม่ำเสมอและป้องกันไม่ให้โทรศัพท์ของคุณเปิดช่องโหว่ด้านความปลอดภัย

วิธีตั้งค่าและเริ่มใช้ WhatsApp สำหรับ Android