Επίθεση χάκερ μέσω WhatsApp

Επίθεση χάκερ μέσω WhatsApp

Χάκερ εγκατέστησαν εξ αποστάσεως λογισμικό κατασκοπείας σε κινητά τηλέφωνα και άλλες συσκευές, εκμεταλλευόμενοι ένα ευάλωτο σημείο στην εφαρμογή ανταλλαγής μηνυμάτων WhatsApp, που ανήκει στο Facebook.

Η κυβερνοεπίθεση, που έγινε αντιληπτή προ ημερών, αφορούσε μόνο έναν επιλεγμένο αριθμό χρηστών (όχι όλη τη βάση των περίπου 1,5 δισ. χρηστών) και ενορχηστρώθηκε από έναν «δράστη μεγάλων ικανοτήτων», σύμφωνα με το WhatsApp, που κυκλοφόρησε τη Δευτέρα μια αναβάθμιση ασφαλείας και καλεί τους χρήστες να την εγκαταστήσουν άμεσα στη συσκευή τους.

Το λογισμικό κατασκοπείας έχει αναπτύξει η ισραηλινή εταιρεία κυβερνοασφάλειας NSO Group, η οποία ωστόσο αρνήθηκε την παραμικρή εμπλοκή της στην υπόθεση.

Οι χάκερ χρησιμοποίησαν τη λειτουργία φωνητικής κλήσης του WhatsApp για να καλέσουν τη συσκευή του χρήστη-στόχου. Ακόμη κι αν αυτός δεν απαντούσε, το λογισμικό μπορούσε να «τρυπώσει» και να εγκατασταθεί στη συσκευή του, ενώ η κλήση συχνά εξαφανιζόταν από το μητρώο κλήσεων σαν μην είχε γίνει ποτέ, σύμφωνα με τους «Financial Times», το BBC και την «Guardian».

Οι τεχνικοί κυβερνοασφάλειας της WhatsApp ήταν οι πρώτοι που αντιλήφθηκαν την παραβίαση και ενημέρωσαν εταιρείες κυβερνοασφάλειας, το Υπουργείο Δικαιοσύνης των ΗΠΑ και οργανώσεις προστασίας των ανθρωπίνων δικαιωμάτων.

«Η επίθεση έχει όλα τα χαρακτηριστικά γνωρίσματα μιας ιδιωτικής εταιρείας που φέρεται να συνεργάζεται με κυβερνήσεις, στις οποίες παραχωρεί λογισμικό κατασκοπείας που θέτει υπό τον έλεγχό του τις λειτουργίες των λειτουργικών συστημάτων των κινητών τηλεφώνων» δήλωσε η WhatsApp, «δείχνοντας» τη NSO.

Η ισραηλινή NSO -πιο γνωστή για το λογισμικό της Pegasus που πωλείται σε μυστικές υπηρεσίες και μπορεί να υποκλέψει δεδομένα από συσκευές-στόχους είτε μέσω του μικροφώνου είτε της κάμεράς τους- απάντησε ότι «η τεχνολογία της NSO παραχωρείται σε εξουσιοδοτημένες κυβερνητικές υπηρεσίες με μοναδικό σκοπό την καταπολέμηση του εγκλήματος και της τρομοκρατίας. Η εταιρεία δεν λειτουργεί η ίδια το σύστημα… Η NSΟ ποτέ δεν θα χρησιμοποιούσε, ούτε θα μπορούσε να χρησιμοποιήσει, την τεχνολογία της η ίδια, προκειμένου να στοχοποιήσει οποιοδήποτε άτομο ή οργανισμό».

 

Τελευταία ενημέρωση: Τρίτη, 14 Μαΐου 2019, 09:11