Indholdsfortegnelse:
Hvad du har brug for at vide
- Sårbarheden blev først opdaget i begyndelsen af maj.
- En løsning er blevet rullet ud på serversiden sammen med en ny appopdatering, der blev frigivet sidste fredag.
- Det antages, at den anvendte spyware er fra NSO Go, og det giver adgang til din mikrofon, kamera, beskeder og meget mere.
Uanset hvad du laver, hvis du har WhatsApp installeret på din telefon, skal du opdatere det nu. I begyndelsen af maj opdagede Facebook den sårbarhed, der ville gøre det muligt at installere spyware af kommerciel kvalitet på din telefon gennem et opkald ved hjælp af WhatsApp.
Mens de fleste spyware kræver en vis handling fra brugerens side, gjorde denne nye sårbarhed det ikke. Alt, hvad der var nødvendigt, var at foretage et opkald til en telefon med WhatsApp installeret, du behøvede ikke engang at besvare eller interagere med opkaldet.
Den pågældende software antages at kaldes "Pegasus" og kommer fra det israelsk-baserede selskab NSO Group. Når det er installeret, har Pegasus muligheden for at tænde mikrofonen eller kameraet på din enhed, samt få adgang til dine fotos, beskeder, placeringsdata og e-mails. Det kan endda redigere opkaldsloggen for at slette alle spor, som den blev installeret.
Det tog Facebook mindre end 10 dage at løse udnyttelsen med en fix på serversiden sammen med en opdatering til appen sidste fredag, som yderligere sikrer dig mod angrebet.
Sårbarheden påvirkede brugere af WhatsApp på alle platforme, hvilket betyder, at du er nødt til at opdatere din app straks, hvis du stadig har en af versionerne forud for følgende.
- WhatsApp til Android v2.19.134
- WhatsApp Business til Android v2.19.44
- WhatsApp til iOS v2.19.51
- WhatsApp Business til iOS v2.19.51
- WhatsApp til Windows Phone v2.18.348
- WhatsApp til Tizen v2.18.15
Selvom Facebook ikke direkte navngiver NSO-gruppen, ser det ud til at være den mest sandsynlige skyldige. En erklæring fra Facebook lyder:
Dette angreb har alle kendetegnene for et privat firma, der vides at samarbejde med regeringer med at levere spyware, der angiveligt overtager funktionerne i mobiltelefonoperativsystemer.
NSO-gruppen har tidligere været kendt for at samarbejde med regeringer for at målrette journalister eller dissidenter. Det menes, at det også var tilfældet her, og angrebet blev brugt mod specifikke mål.
Når han talte med Financial Times, sagde NSO Group, at den dyrker sine kunder og undersøger misbrug, men det er også omhyggeligt med ikke at involvere sig i de faktiske applikationer af sin software.
Dette er en anden påmindelse om, hvor vigtigt det er at holde alle apps på din telefon opdateret. Sørg for at tjekke for opdateringer regelmæssigt og forhindre, at din telefon er åben for sikkerhedssårbarheder.
Sådan konfigureres og begynder du at bruge WhatsApp til Android