Logo pt.androidermagazine.com
Logo pt.androidermagazine.com

O spyware do WhatsApp deu acesso indesejado ao microfone, fotos e muito mais do seu telefone

Índice:

Anonim

O que você precisa saber

  • A vulnerabilidade foi descoberta pela primeira vez no início de maio.
  • Uma correção foi lançada no lado do servidor, juntamente com uma nova atualização de aplicativo lançada na última sexta-feira.
  • Acredita-se que o spyware usado seja do NSO Go e permite acesso ao seu microfone, câmera, mensagens e muito mais.

Não importa o que você esteja fazendo, se você tiver o WhatsApp instalado no seu telefone, atualize-o agora. No início de maio, o Facebook descobriu a vulnerabilidade que permitiria a instalação de spywares de nível comercial no telefone por meio de uma chamada usando o WhatsApp.

Embora a maioria dos spywares exija alguma ação por parte do usuário, essa nova vulnerabilidade não. Tudo o que era necessário era fazer uma ligação para um telefone com o WhatsApp instalado, você nem precisava responder ou interagir com a ligação.

Acredita-se que o software em questão se chame "Pegasus" e seja da empresa israelense NSO Group. Depois de instalado, o Pegasus pode ligar o microfone ou a câmera do dispositivo, além de obter acesso às suas fotos, mensagens, dados de localização e e-mails. Pode até editar o log de chamadas para apagar todos os rastreamentos em que foi instalado.

O Facebook levou menos de 10 dias para corrigir a exploração com uma correção no servidor, juntamente com uma atualização para o aplicativo na última sexta-feira, que o protege ainda mais contra o ataque.

A vulnerabilidade afetou os usuários do WhatsApp em todas as plataformas, o que significa que você precisa atualizar seu aplicativo imediatamente se ainda tiver uma das versões anteriores.

  • WhatsApp para Android v2.19.134
  • WhatsApp Business para Android v2.19.44
  • WhatsApp para iOS v2.19.51
  • WhatsApp Business para iOS v2.19.51
  • WhatsApp para Windows Phone v2.18.348
  • WhatsApp para Tizen v2.18.15

Embora o Facebook não nomeie diretamente o Grupo NSO, ele parece ser o culpado mais provável. Uma declaração divulgada no Facebook dizia:

Esse ataque tem todas as características de uma empresa privada conhecida por trabalhar com governos para entregar spywares que supostamente assumem as funções dos sistemas operacionais de telefonia móvel.

Sabe-se que o Grupo NSO trabalhou no passado com governos para atingir repórteres ou dissidentes. Acredita-se que também foi o caso aqui e o ataque foi usado contra alvos específicos.

Ao falar com o Financial Times, o NSO Group disse que examina seus clientes e investiga abusos, mas também toma cuidado para não se envolver com as aplicações reais de seu software.

Esse é outro lembrete de como é importante manter todos os aplicativos do seu telefone atualizados. Verifique se há atualizações regularmente e evite deixar seu telefone aberto a vulnerabilidades de segurança.

Como configurar e começar a usar o WhatsApp para Android