Pegasus може всичко...

Политика за бисквитки

Тотална защита в интернет не съществува. Нито в приложенията, толкова популярни и безопасни, на хартия, като WhatsApp. Това стана по-ясно, благодарение на публикуването на базата данни за уязвимостта на Националния институт за стандарти и технологии (NIST), принадлежаща към Министерството на търговията на САЩ. Според събраните данни приложението за съобщения, собственост на Facebook, регистрира дванадесет нарушения на сигурността през 2019 г. И седем от тях са били особено критични.

Уязвимостите са много разнообразни. Сред тях е CVE-2019-3568, който, позволявайки на киберпрестъпниците да инжектират злонамерен код (вируси) дистанционно в смартфони, който според институцията е особено опасен. Той е открит през май миналата година.

CVE-2019-11933 също беше особено опасен, въпреки че в този случай можеше да се изпълнява само на устройства с операционна система Android преди актуализация 2.19.291. Както бе отбелязано от NIST, този недостатък на сигурността позволи "произволно изпълнение на код или причиняване на отказ на услуга" на приложението за съобщения.

Броят на уязвимите места, докладвани в доклада, е много по-голям, отколкото в предишните години, когато бяха посочени само един или два доклада за сигурност, свързани с WhatsApp, отбелязва „Financial Times“. От изданието припомнят скандала с хакването на телефона на изпълнителния директор на Amazon, когато приложението се оказа главен герой на други спорове, основаващи се на неговата сигурност.

Един от най-разговорените е свързан с шпионски софтуер Pegasus. Създаден от израелската компания NSO, този софтуер ви позволява да крадете информация на WhatsApp от заразени устройства. Pegasus ви позволява да манипулирате всяко устройство и да имате достъп до всички данни на терминала. Това е троянски език, който ви дава достъп до всичко на устройството, приложения, например снимки или контакти. Той не е достъпен за всеки потребител, само от държавните и разузнавателните служби “, обясни хакерът Дийпак Дасвани пред ABC преди няколко месеца.

През юли израелската компания призна, че шпионският софтуер вече е готов за достъп до други важни цифрови платформи, като Facebook, Google, Amazon или услугата за съхранение на Apple: iCloud. Компанията обаче казва, че не търгува с вируса и обяснява, че той е достъпен само за онези правителства, които искат да го използват за борба с тероризма и престъпността.

 

Ключови думи

Коментари

НОВ КОМЕНТАР

НАЙ-НОВО

|

НАЙ-ЧЕТЕНИ

|

НАЙ-КОМЕНТИРАНИ

Площта на Дания се е увеличила с 300 000 кв. м със стрителството на най-дългия потопен тунел в света
Ефективен подход към неразплатените вземания
България е на първо място в ЕС по ръст на възнагражденията през второто тримесечие
Гърция подготвя нови мерки срещу високите цени на горивата
Вицепрезидент на Google: Квантовите компютри ще разбиват криптирани системи до 2029 г.
„Асарел-Медет“ дари нова машина за Българската антарктическа програма
Готови за новите изисквания към сградите: как WEOZ™ съчетава автоматизация, комфорт и енергийна ефективност
Земята е загубила 12,5 трилиона тона лед от Гренландия и Антарктида за 47 години
Тук сме, за да продължим
Над 40% от работодателите у нас все още предпочитат креативността
САЩ налагат от днес 50-процентно допълнително мито върху някои канадски стоки
Мая Манолова: Първите потърпевши от проверки на КЗП са топлинните счетоводители
Мерц: Германия планира мерки срещу рекордно високите цени на горивата
Проект на Комисията за регулиране на съобщенията: Всеки апартамент и къща да имат собствен пощенски код
Депозитите в tbi bank вече могат да защитят спестяванията от прогнозираната инфлация
Времето: Следобед ще е облачно, но без валежи
Венецуелските власти и опозицията се споразумяват да прехвърлят златните резерви на страната в Ню Йорк
Турция е под предупреждение от ЕС заради неправилното управление на пластмасовите отпадъци