Dėl saugumo skylės populiarioje programėlėje galėjo nukentėti 1,5 mlrd. vartotojų

Patvirtinta, kad programišiai, pasinaudoję saugumo skyle žinučių programėlėje „WhatsApp“, į telefonus ir kitokius įrenginius galėjo nuotoliniu būdu įdiegti programinę įrangą, stebinčią vartotojus, rašo BBC.

Pirmadienį „WhatsApp“ skubino visus 1,5 mlrd. savo vartotojų atsinaujinti savo programėlių versijas.<br> PA Images / Scanpix nuotr.
Pirmadienį „WhatsApp“ skubino visus 1,5 mlrd. savo vartotojų atsinaujinti savo programėlių versijas.<br> PA Images / Scanpix nuotr.
Daugiau nuotraukų (1)

Lrytas.lt

May 14, 2019, 7:50 AM

Kaip skelbia „Facebook“, kuris valdo „WhatsApp“, ataka buvo nukreipta į tam tikrą skaičių vartotojų ir buvo surengta „pažengusių kibernetinių asmenų“.

Pataisymai programėlei buvo pristatyti penktadienį.

Remiantis „Financial Times“ pranešimu, įrankį ataką buvo sukūrusi Izraelio saugumo įmonė „NSO Group“.

Pirmadienį „WhatsApp“ skubino visus 1,5 mlrd. savo vartotojų atsinaujinti savo programėlių versijas. Pati ataka buvo aptikta gegužės pradžioje.

Kaip veikė ataka?

Buvo naudojamasi programėlės skambinimo funkcija. Net jei skambutis ir nebuvo priimamas, žvalgybinė programinė įranga vis tiek buvo įdiegiama, o pats skambutis daugeliu atvejų dingdavo iš skambučių sąrašo, rašo „Financial Times“.

„Ataka turi visus požymius, kad buvo rengta privačios kompanijos, dirbančios su vyriausybe – ir siekė įdiegti šnipinėjimo programas, kurios perima telefono operacinės sistemos valdymą“, – pirmadienį žurnalistams pranešė „WhatsApp“ kūrėjai.

Kas slypi už atakos?

Izraelio „NSO Group“, kuri anksčiau jau buvo vadinama „kibernetinių ginklų dilere“. Jos pagrindinis produktas „Pegasus“ turi galimybę rinkti asmeninius informaciją iš įrenginio, tame tarpe pasinaudojant ir mikrofonu bei kamera, o taip pat geolokacine informacija.

Pranešime teigiama: „NSO technologija yra licencijuota įgaliotoms vyriausybinėms agentūroms kovai su nusikalstamumu ir terorizmu“.

Programos kūrėjai teigia, kad bendrovė neužsiima sistemos valdymu, o po griežto licencijavimo ir tikrinimo proceso, žvalgybos ir teisėsaugos institucijos pačios nustato, kaip naudoti technologiją savo viešojo saugumo misijose. „Mes tiriame bet kokius patikimus įtarimus dėl netinkamo naudojimo – ir jei reikia, imamės veiksmų, įskaitant sistemos uždarymą“, – deklaruoja „NSO Group“.

Taip pat skelbiama, kad NSO jokiomis aplinkybėmis pati nesirinktų taikinių ir nevykdytų jokių žvalgybos operacijų – visa tai gali daryti tik žvalgybos ir teisėsaugos jėgos. „NSO nenaudotų ir net negalėtų sau leisti naudoti šią technologiją prieš jokius asmenis ar organizacijas“, skelbia kūrėjai.

Realaus nukentėjusių skaičiaus „WhatsApp“ kol kas negali pasakyti. „Facebook“ duomenimis, visame pasaulyje „WhatsApp“ naudojasi apie 1 500 000 000 vartotojų.

UAB „Lrytas“,
A. Goštauto g. 12A, LT-01108, Vilnius.

Įm. kodas: 300781534
Įregistruota LR įmonių registre, registro tvarkytojas:
Valstybės įmonė Registrų centras

lrytas.lt redakcija news@lrytas.lt
Pranešimai apie techninius nesklandumus pagalba@lrytas.lt

Atsisiųskite mobiliąją lrytas.lt programėlę

Apple App Store Google Play Store

Sekite mus:

Visos teisės saugomos. © 2024 UAB „Lrytas“. Kopijuoti, dauginti, platinti galima tik gavus raštišką UAB „Lrytas“ sutikimą.