Novoobjavená diera vo WhatsApp otvára hackerom dvere do tvojho zariadenia. Oprava je nedohľadne a my sa nemáme ako brániť

Bezpečnostní experti zo Zengo odhalili závažnú zraniteľnosť vo WhatsApp. Súvisí s tým, ako aplikácia spracováva správy na rôznych platformách.

WhatsApp nove podmienky_blizaci sa termin
Zdroj: Vosveteit, WhatsApp logo

Nie je žiadnym tajomstvom, že na náš z každej strany číhajú online hrozby. Stretnúť sa s online podvodníkom môžeme prakticky kdekoľvek.

Nedávno sme napríklad upozorňovali na podvod, pri ktorom ťa kontaktuje neznáma osoba vydávajúc sa za tvojho známeho s cieľom, aby ti ukradla overovací kód a vymkla ťa z tvojho účtu. V niektorých prípadoch ťa môže podvodník dokonca osloviť aj cez videohovor pričom, keď mu budeš počas hovoru zdieľať obrazovku, aby ste vyriešili problém, že sa nevidíte, tak ti pošle jednorazový kód, ktorý ti ukradne.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Možno si ešte spomenieš na bezpečnostnú dieru vo funkcii „Vidieť iba raz“, ktorú útočník mohol poľahky obísť tak, aby k obrázku pristupovať aj neskôr. Ten istý tím (Zengo) najnovšie objavil ďalšiu bezpečnostnú dieru, ktorá zásadne uľahčuje hackerom prácu. Na problém nižšie upozorňuje web gizchina.com.

Bezpečnostná diera robí WhatsApp používateľov vrásky na čele

Do telefónu si hackerov môžeš vpustiť aj sám a to vtedy, keď nie si obozretný a slepo veríš osobe na druhej strane telefónu. Môže ťa napríklad osloviť s pracovnou ponukou, čo je častý spôsob, ako útočníci nadväzujú komunikáciu, a krok po kroku ťa spracuje tak, že ti vybieli bankový účet.

Niekedy ale nemusíš spraviť nič, aby sa ti hacker dostal do tvojho zariadenia. V tomto prípade útočníci zneužívajú známe chyby vo softvéri. Pravdou ale je, že častejšie natrafíš na podvod, kedy sa od teba vyžaduje aspoň nejaká drobná aktivita. Napríklad, že si stiahneš do mobilu či počítača infikovaný súbor.

Hackeri na to, aby sa vedeli dostať do tvojho zariadenia a zneužiť ho, musia ale vedieť, aké máš zariadenie. Ak urobia program pre Windows a ty si ho stiahneš do Androidu alebo opačne, tak im to bude na dve veci. Stratia s tebou kvantum času a výsledok bude nulový.

Chyba vo WhatsApp dokáže odhaliť typ tvojho zariadenia

Novoobjavená chyba odhaľuje typ zariadenia, aký máš. Aby sme boli presní, nejde doslova o chybu, ale o to, ako WhatsApp spracováva správy naprieč rôznymi platformami.

Hacker WhatsApp
Zdroj: Elchinator a geralt z Pixabay.com, koláž Vosveteit.sk

Ako vysvetľuje portál, tak WhatsApp vytvára odlišné ID správ pre rôzne operačné systémy.

„Zistili sme, že rôzne aplikácie WhatsApp vytvárajú ID správ odlišne. To nám umožňuje odhaliť, či správa prichádza z Windowsu alebo iného operačného systému,“ hovorí Tal Be’ery zo spoločnosti Zenga.

Be’ery vysvetlil, že keď je zariadenie pripojené k WhatsApp účtu (cez web, macOS, Android , iPhone alebo Windows), tak pri odosielaní správ používa jedinečný kľúč. A hoci samotný kľúč nie je odhalený, tak problém je, že Android napríklad generuje 32-znakové ID, zatiaľ čo telefóny iPhone používajú 20-znakovú predponu, či aplikácie pre Windows používajú 18-znakové ID a podobne.

Čo to ale pre teba znamená?

Možno sa teraz pýtaš, čo to pre teba znamená. Hacker vie vďaka tejto informácií prispôsobiť kód v nebezpečnom softvéri a ten ti poslať, aby infikoval tvoj mobil či počítač. Nemysli si ale, že hacker, aby sa dostal do tvojho zariadenia, tak ti musí poslať len inštalačný .exe/.apk,.. súbor a podobne. Mnohokrát škodlivý kód schovávajú do na prvý pohľad nevinných súborov, ako sú napríklad obrázky či textové súbory.

Maj preto na pozore, aké súbory ti druhá strana posiela. Ak osobu, ktorá ti niečo posiela, tak tento súbor nesťahuje a neotváraj. Mimochodom, vedel si, že WhatsApp ti automaticky sťahuje súbory do zariadenia? V tomto článku sme ti priniesli návod, ako môžeš túto funkciu deaktivovať.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať