app-apple-chat-46924-1280x720
Sørg for å oppdatere til nyeste versjon av Whatsapp, dersom du ikke har gjort det allerede.

Annonse


Ber deg innstendig om å oppdatere med en eneste gang

Det er oppdaget en sårbarhet i Whatsapp som kan utnyttes for å injisere spyware på din iOS eller Android-enhet.

Du merker ingenting

Bedre blir det heller ikke av at det er såre enkelt for hackere å gjøre dette – det eneste de trenger å gjøre er å ringe personen de ønsker å angripe, ifølge The Financial Times.

Skadevaren – Pegasus – er utviklet av det israelske selskapet NSO Group, og kan visstnok installeres uten å legge igjen spor. Personen som blir angrepet trenger heller ikke å svare på anropet, ifølge sikkerhetseksperter.

Facebook-eide Whatsapp har selv bekreftet sårbarheten.

Annonse


Når skadevaren er installert kan telefonens kamera og mikrofon skrus på automatisk, hackerne kan skanne e-poster og meldinger og samle inn informasjon om brukerens plassering.

Sårbarheten er allerede utnyttet

Nå sier Whatsapp, som har 1,5 milliarder brukere, at du må oppdatere appen umiddelbart. En oppdatert versjon av appen ble lansert i går, mandag.

– Whatsapp oppfordrer personer til å oppgradere til den nyeste versjonen av appen vår, i tillegg til å holde mobiloperativsystemet oppdatert for å beskytte mot potensielt målrettet utnyttelse av sårbarheten. sier Whatsapp i en pressemelding.

Sårbarheten ble oppdaget tidlig i mai, og det er bekreftet at brukere allerede har blitt offer for angrep.

Sårbarheten ble blant annet 12. mai utnyttet for å angripe en telefon som tilhørte en advokat i Storbritannia. Advokaten er ifølge The Financial Times involvert i et søksmål mot NSO.

– Angrepet har alle kjennetegnene til et privat selskap som angivelig jobber med regjeringer for å levere spyware som tar over funksjonene til mobile operativsystem. Vi har underrettet flere menneskerettighetsorganisasjoner og jobber med dem for å varsle det sivile samfunn, sier Whatsapp i pressemeldingen.

NSO sier til The Financial Times at de undersøker Whatsapp-angrepene.

– Ikke under noen omstendigheter ville NSO vært involvert i operasjoner som identifiserer mål med sin teknologi. NSO vil ikke, eller kan ikke, bruke sin teknologi på egen hånd for å angripe noen personer eller organisasjoner.


Kilde:
The Verge



Annonse