WhatsApp mal závažnú chybu, ktorá umožňovala ukradnúť tvoj obsah správ. Hackeri útočili tri mesiace potichu
Ani iPhony nie sú pred hackermi v bezpečí. Počas tohto roka bolo napadnutých takmer 200 zariadení od tohto výrobcu.
Nedávno sa v aplikácii WhatsApp pre zariadenia Apple iPhone objavila závažná bezpečnostná chyba, ktorá umožnila útočníkom zasiahnuť používateľov bez akéhokoľvek ich zásahu. Tento tzv. „zero-click“ útok nevyžadoval od používateľov žiadnu akciu, ako je kliknutie na odkaz alebo otvorenie správy. Stačila len prítomnosť WhatsAppu v zariadení a útok mohol prebehnúť v tichosti, pričom špehovací softvér mal prístup k správam aj súkromným údajom obetí. Na tému upozornil server TechCrunch.
Zraniteľnosť spočívala v kombinácii dvoch bezpečnostných dier! Prvá sa nachádza v samotnej aplikácii WhatsApp. Pričom druhá je priamo v operačných systémoch iOS a macOS. Táto kombinácia umožnila napadnutie zariadení bez akéhokoľvek podnetu od používateľa. Po prijatí zmanipulovanej správy sa škodlivý kód automaticky aktivoval, čo znamenalo, že nebolo potrebné ani otvorenie správy na to, aby bolo zariadenie napadnuté.

Ani iOS neodolá hackerom
Cielené boli predovšetkým Apple zariadenia niekoľkých desiatok používateľov, najmä novinárov, ľudskoprávnych aktivistov a ďalších ľudí, ktorých profily sú často predmetom digitálnej špionáže.
Amnesty International upozornila, že útoky prebiehali kontinuálne počas troch mesiacov. A to od konca mája do konca augusta 2025. WhatsApp podľa dostupných informácií rozoslal oznámenia menej ako 200 používateľom, ktorých bezpečnostná chyba zasiahla.
Cieľom hackerov bolo získať plný prístup k dátam v zariadení. Išlo najmä o správy, súbory a ďalšie citlivé informácie. Využitím týchto dvoch zraniteľností mohli hackeri úplne zneužiť zariadenie bez akejkoľvek interakcie zo strany používateľa, čím sa im podarilo získať kontrolu nad zariadením.
Neprehliadni
Identita útočníka, alebo útočníkov zatiaľ nie je známa. Podobnosť metód však naznačuje využitie sofistikovaných komerčných spyware nástrojov, ktoré často kupujú štáty, alebo súkromné organizácie na sledovanie svojich cieľov. Meta, prevádzkovateľ WhatsAppu, i samotný WhatsApp odmietli komentovať, kto za útokom stojí.
Meta zároveň deklarovala, že bezpečnostnú chybu úspešne identifikovala a vyriešila v priebehu pár týždňov. Výrobcovia vyzvali používateľov, aby aplikáciu čo najskôr aktualizovali, pretože najnovšia verzia už obsahuje potrebné opravy. Apple reagoval ešte rýchlejšie a odstránil chybu na úrovni svojho operačného systému pred tým, než sa oprava objavila vo WhatsAppe.

Stačili dve chyby a používateľ bol ľahko napadnutý
Nie je to prvýkrát, čo WhatsApp čelí podobným útokom. V máji 2025 bola izraelská spoločnosť NSO Group súdne povinná zaplatiť WhatsAppu vysoké odškodnenie 167 miliónov dolárov za predchádzajúcu kybernetickú kampaň, ktorá zneužívala spyware Pegasus na sledovanie viac než 1 400 používateľov.
Používateľom sa vo všeobecnosti odporúča pravidelne aktualizovať softvér a sledovať bezpečnostné upozornenia od výrobcov. Pri podozrivom správaní zariadenia sa odporúča kontaktovať technickú podporu, prípadne použiť bezpečnostné aplikácie. Vyhýbať by sa mali inštalácii aplikácií z neoverených zdrojov, zaobchádzať opatrne s citlivými informáciami a využívať silné heslá spolu s dvojfaktorovou autentifikáciou.
Smartfóny a počítače sú jednoducho zdrojom informácií, ktoré sa snažia útočníci získať. Pričom chrániť sa pred nimi je čoraz ťažšie a ťažšie. Je v podstate jedno, aký OS používaš, hlavne musiš používať zariadenie s rozumom a vedieť čo robíš.