Índice:
O que você precisa saber
- A vulnerabilidade foi descoberta pela primeira vez no início de maio.
- Uma correção foi lançada no lado do servidor, juntamente com uma nova atualização de aplicativo lançada na última sexta-feira.
- Acredita-se que o spyware usado seja do NSO Go e permite acesso ao seu microfone, câmera, mensagens e muito mais.
Não importa o que você esteja fazendo, se você tiver o WhatsApp instalado no seu telefone, atualize-o agora. No início de maio, o Facebook descobriu a vulnerabilidade que permitiria a instalação de spywares de nível comercial no telefone por meio de uma chamada usando o WhatsApp.
Embora a maioria dos spywares exija alguma ação por parte do usuário, essa nova vulnerabilidade não. Tudo o que era necessário era fazer uma ligação para um telefone com o WhatsApp instalado, você nem precisava responder ou interagir com a ligação.
Acredita-se que o software em questão se chame "Pegasus" e seja da empresa israelense NSO Group. Depois de instalado, o Pegasus pode ligar o microfone ou a câmera do dispositivo, além de obter acesso às suas fotos, mensagens, dados de localização e e-mails. Pode até editar o log de chamadas para apagar todos os rastreamentos em que foi instalado.
O Facebook levou menos de 10 dias para corrigir a exploração com uma correção no servidor, juntamente com uma atualização para o aplicativo na última sexta-feira, que o protege ainda mais contra o ataque.
A vulnerabilidade afetou os usuários do WhatsApp em todas as plataformas, o que significa que você precisa atualizar seu aplicativo imediatamente se ainda tiver uma das versões anteriores.
- WhatsApp para Android v2.19.134
- WhatsApp Business para Android v2.19.44
- WhatsApp para iOS v2.19.51
- WhatsApp Business para iOS v2.19.51
- WhatsApp para Windows Phone v2.18.348
- WhatsApp para Tizen v2.18.15
Embora o Facebook não nomeie diretamente o Grupo NSO, ele parece ser o culpado mais provável. Uma declaração divulgada no Facebook dizia:
Esse ataque tem todas as características de uma empresa privada conhecida por trabalhar com governos para entregar spywares que supostamente assumem as funções dos sistemas operacionais de telefonia móvel.
Sabe-se que o Grupo NSO trabalhou no passado com governos para atingir repórteres ou dissidentes. Acredita-se que também foi o caso aqui e o ataque foi usado contra alvos específicos.
Ao falar com o Financial Times, o NSO Group disse que examina seus clientes e investiga abusos, mas também toma cuidado para não se envolver com as aplicações reais de seu software.
Esse é outro lembrete de como é importante manter todos os aplicativos do seu telefone atualizados. Verifique se há atualizações regularmente e evite deixar seu telefone aberto a vulnerabilidades de segurança.
Como configurar e começar a usar o WhatsApp para Android