כיכר השבת

שימו לב

זהירות: כך תמנעו מפריצה ל'וואטסאפ' שלכם

חברת וואטסאפ מזהירה את כל אלו שעדיין לא עדכנו את הגירסה האחרונה של הוואטסאפ כי הם חשופים לפריצה מתוחכמת לסלולרי שלהם • כך תמנעו מפריצה לנייד שלכם (דיגיטל)

בני סלומון | כיכר השבת | י"ט בחשוון | 17.11.19
אילוסטרציה
אילוסטרציה (צילום: shutterstock)

לאחר שלפני כשבועיים נחשפה פרצת אבטחה ב'וואטסאפ', כעת התגלתה פרצה בגרסה הישנה שמאפשרת להאקרים לחדור לתוך הסלולרי שלכם.

בהודעה מטעם חברת וואטסאפ נאמר כי כל משתמש וואטסאפ שלא עדכן לגרסה החדשה חשוף לכך שהאקרים יוכלו לפרוץ לו לתוך המכשיר.

למעשה, כל מי ששולח קובץ וידאו דרך גרסה ישנה של האפליקציה, יכול להשתיל רוגלות, לגנוב מידע – ואף להשתלט על הסמארטפון ללא ידיעת המשתמש.

כך גם כתבה וואטסאפ בהודעה: "על ידי שליחת קובץ וידאו בעל מבנה מיוחד למשתמשי ווטסאפ, ניתן להשתמש בסמארטפון שלכם על מנת לתקוף אתרים ואף להריץ קוד מרחוק"

על מי זה אמור להשפיע? לפי הודעת החברה, "על גרסאות אנדרואיד 2.19.274, גרסאות iOS הקודמות ל-2.19.100 וגרסאות העסקים לאנדרואיד 2.19.104 ו-2.19.100. אנו ממליצים שתעדכנו בדחיפות את האפליקציה".

כדי להימנע מחשיפה לפרצה שתחשוף את הפרטיות שלכם, עליכם לנקוט בפעולה פשוטה: היכנסו לחנות האפליקציות של המכשיר, לחצו על "עדכונים" ומשם לחצו על כפתור "עדכון" לאפליקציית וואטסאפ. במידה והאפליקציה לא מופיעה ברשימה, סימן שהיא כבר מעודכנת ואין צורך לחשוש.

ליתר ביטחון, רצוי לבטל לעת עתה, את ההורדה האוטומטית של קבצי וידאו בהגדרות הוואטסאפ, זאת כדי להימנע מקבלת הסרטון הבעייתי בכל זאת.

כזכור, לפני כשבועיים, הגישה חברת פייסבוק, הבעלים של אפליקציית המסרים הפופולרית וואטסאפ, תביעה נגד חברת מעקב הסייבר הישראלית NSO Group.

על פי התביעה, החברה הישראלית שתלה פרצת אבטחה שאפשר לתוקפים להשתיל ריגול אחרי הנעקבים, באמצעות שיחה קולית הנראית תמימה ושגרתית.

בהודעת החברה נמסר: "וואטסאפ הגישה תלונה בבית המשפט הפדרלי, בטענה כי קבוצת NSO הפרה את החוק האמריקאי, את החוק המקומי בקליפורניה וכן את תנאי השימוש באפליקציה - האוסרים על סוג כזה של ניצול לרעה".

בוואטסאפ טוענים כי כ-1,400 משתמשים נפגעו מהפרצה, אותה ניצלה חברת הסייבר למעקב אחר בכירי ממשל, עיתונאים ופעילי זכויות אדם, וכי החברה יידעה את כולם בנושא.

מנהל ווטאסאפ, וויל קת'קארט, כתב במאמר שפרסם בוושינגטון פוסט, "במאי, וואטסאפ הודיעה שזיהתה וחסמה מתקפת סייבר מסוג חדש, שכוללת פגיעות בשירות שיחות הווידיאו".

"עכשיו, אחרי חודשים של חקירה, אנחנו יכולים להגיד בוודאות מי עומר מאחורי המתקפה. הגשנו תביעה לבית משפט פדרלי, שמסבירה מה קרה ושמייחסת את הפרצה ל-NSO".

"בנוסף, קשרנו כמה חשבונות וואטסאפ ששימשו במתקפה בחזרה ל-NSO. בשעה שהמתקפה שלהם הייתה מאוד מתוחכמת, הניסיונות שלהם לכסות את עקבותיהם לא היו מוצלחים לגמרי".

לדבריו, "מדובר בקריאת השכמה לחברות טכנולוגיה, לממשלות ולכל משתמשי האינטרנט. כלים שמאפשרים מעקב אחרי החיים הפרטיים שלנו מנוצלים לרעה, והגעת הטכנולוגיה לידיים של חברות וממשלות לא אחראיות מסכנת את כולנו".

הוא הזכיר שבעבר NSO הכחישה שהיא קשורה למתקפה: "אבל החקירה שלנו הוכיחה אחרת. עכשיו אנחנו מבקשים שהיא תישא בדין לפי החוקים בארה"ב. בוואטסאפ אנחנו מאמינים שלאנשים יש זכות יסוד לפרטיות ושלאף אחד אחר לא צריכה להיות גישה לשיחות הפרטיות שלנו, אפילו לא לנו. טלפונים ניידים מספקים לנו שירות נהדר, אבל כשהם מופנים נגדנו הם חושפים את המיקום ואת ההודעות הפרטיות שלנו, ומקליטים שיחות רגישות שלנו עם אחרים".

כזכור, לפני כשבועיים נחשף כי חוקרי האבטחה של גוגל חשפן פרצת אבטחה חמורה הפוגעת במכשירי אנדרואיד, המאפשרת לתוקפים להשתלט על הסמארטפון מרחוק ולהפעיל אותו לצרכים זדוניים. לדבריהם, הפרצה אפשרה לתוקפים להשתמש בוואטסאפ כדי להתקין אמצעי ריגול על המכשירים, כשעל פי ההערכות כ-1,400 סמארטפונים נפרצו בדרך זו.

בפייסבוק האשימו את חברת האבטחה הישראלית NSO באחריות להפצת הפרצה – כשלדבריהם קיימות ראיות לכך שהפרצה נמצאת בשימוש או נמכרה על ידיהם, ואף הודיעו על הגשת תביעה נגדם. עם זאת, בחברה הכחישו את הטענות ואמרו כי "NSO לא מכרה ולעולם לא תמכור חולשות או פרצות אבטחה. החולשה הזאת לא קשורה אלינו בכלל, העבודה שלנו מתמקדת בפיתוח מוצרים שיסייעו לסוכנויות מודיעין ואכיפת חוק להציל חיים".

תוכן שאסור לפספס
תגובות

אין לשלוח תגובות הכוללות דברי הסתה, לשון הרע ותוכן החורג מגבול הטעם הטוב.

התגובה נשלחה בהצלחה.
בקרוב התגובה תיבחן ע"י העורכים שלנו ובמידה ותימצא תקינה תפורסם באתר.
התגובה נשלחה בהצלחה.
בקרוב התגובה תיבחן ע"י העורכים שלנו ובמידה ותימצא תקינה תפורסם באתר.
אולי גם יעניין אותך
סלולר ואפליקציות

חרם ענק על טוויטר בעקבות האנטישמיות של אילון מאסק

ישראל גראדווהל | 19.11.23

חידוש באפליקציה

כך תוכלו לשלוח 'וואטסאפ' - גם למספר שלא שמור אצלכם

מישאל לוי | 19.07.23

זה רק נראה יקר

אשת האברך התמכרה ל'וואטסאפ' ולרשתות החברתיות ואיבדה את חייה | סיפור מטלטל

משה רבי | 13.07.23

גם בישראל

וואטסאפ במהלך גאוני: בקרוב - הודעות "קוליות" בוידאו

ישראל גרינוולד | 15.06.23

הורדתם את האפליקציה? מחקו מיד

אפליקציית ריגול התגלתה בחנות האפליקציות של גוגל

ישראל גראדווהל | 23.05.23
ש

מודל מנצח

להקים עסק דיגיטלי מניב: הכירו את סמרטה

כיכר בשיתוף מרקטיזים | מקודם

שימו לב

יש לכם 'וי כחול' בפרופיל? טוויטר מודיעה על שינוי מיידי

בני סולומון | 31.03.23

הישג חסר תקדים

שיואמי מפתיעה: טעינה מלאה בחמש דקות

בני סולומון | 28.02.23

בשורה טכנולוגית

צפוי: שבבים עם קליטה לווינית יתווספו למכשירים שלנו

בני סולומון | 26.02.23

מחיר הזוי

לא תאמינו: כמה שווה אייפון 1 סגור באריזה?

כיכר השבת | 23.02.23
ש

קרקע למכירה ליד ירושלים?

זכות לדירה ירושלמית ב-140 אל"ש - ממש בהישג ידך

כיכר בשיתוף גרין פארק | מקודם

תביעה נגד 'מטא'

עובד לשעבר: 'פייסבוק' בכוונה מחסלת לכם את הסוללה

בני סולומון | 30.01.23

בדיון על אפליקציות | צפו

כשמקלב עקץ את איווט; "יש לך טלפון כשר מסיבות אחרות"

חנני ברייטקופף | 22.01.23

שינויים באפליקציה

סוף סוף זה מגיע: העדכון שימנע מבוכה בקבוצות ה'וואטספ'

בני סולומון | 20.12.22

מחקר מפחיד: מטענים זולים יכולים להרוג

יעל קלצקין | 07.12.22
ש

כלי קודש

משרה מכובדת: הדרך למיצוי היכולת הלימודית

כיכר בשיתוף מלמ | מקודם

לאחר סקר

אילון מאסק במהלך מפתיע: חנינה לכל החשבונות המושעים

בני סולומון | 27.11.22

"הציוצים שלכם טובים!"

ומי פירגן לישראל בטוויטר? המנכ"ל החדש אילון מאסק

בני סולומון | 22.11.22

חיכיתם לזה?

"וואטסאפ קהילות": הפתרון החדש של ענקית המסרים

בני סולומון | 16.11.22

וואטסאפ תשפר את שליחת ההודעות העצמיות

בני סולומון | 30.10.22
ש

בדיקת התאמה בחינם

מחשבון הנחה להסרת משקפיים בלייזר לכל הקופות

כיכר בשיתוף קייר | מקודם

שימו לב

זהירות: הוואטסאפ שלכם חשוף לפריצה קריטית

בני סולומון | 28.09.22

פייק ב-SMS

"אזהרת אבטחה!"; ההודעה שהבהילה רבים

כיכר השבת | 05.07.22

כבר בקרוב

העדכון החדש של "וואטסאפ" שיציל אתכם

בני סולומון | 03.07.22