Isi kandungan:
Apa yang anda perlu ketahui
- Kelemahan itu mula-mula ditemui pada awal bulan Mei.
- Pembaikan telah dilancarkan di sisi server bersama dengan kemas kini aplikasinya yang baru dikeluarkan Jumaat lepas.
- Adalah dipercayai spyware yang digunakan adalah dari NSO Go dan ia membolehkan akses kepada mic, kamera, mesej, dan banyak lagi.
Tidak kira apa yang anda lakukan, jika anda mempunyai WhatsApp yang dipasang pada telefon anda, anda perlu mengemas kini sekarang. Pada awal Mei, Facebook mendapati kelemahan yang akan membolehkan spyware kelas komersil dipasang di telefon anda melalui panggilan menggunakan WhatsApp.
Walaupun kebanyakan perisian pengintip memerlukan beberapa tindakan di bahagian pengguna, kelemahan baru ini tidak. Semua yang diperlukan adalah untuk membuat panggilan ke telefon dengan pemasangan WhatsApp, anda tidak perlu menjawab atau berinteraksi dengan panggilan.
Perisian yang dipersoalkan dipanggil "Pegasus" dan berasal dari syarikat NSO Group yang berpangkalan di Israel. Setelah dipasang, Pegasus mempunyai keupayaan untuk menghidupkan mikrofon atau kamera pada peranti anda, serta mendapat akses kepada foto, mesej, data lokasi dan e-mel anda. Ia juga boleh mengedit log panggilan untuk memadam semua jejak yang telah dipasang.
Ia mengambil Facebook kurang dari 10 hari untuk menetapkan eksploit dengan pembaikan sisi server, bersama dengan kemas kini ke aplikasi Jumaat lepas yang seterusnya menjamin anda terhadap serangan itu.
Kerentanan ini menjejaskan pengguna WhatsApp pada semua platform, bermakna anda perlu mengemas kini aplikasi anda dengan segera jika anda masih mempunyai salah satu daripada versi sebelum berikut.
- WhatsApp untuk Android v2.19.134
- WhatsApp Perniagaan untuk Android v2.19.44
- WhatsApp untuk iOS v2.19.51
- WhatsApp Perniagaan untuk iOS v2.19.51
- WhatsApp untuk Windows Phone v2.18.348
- WhatsApp untuk Tizen v2.18.15
Walaupun Facebook tidak menamakan Kumpulan NSO secara langsung, nampaknya pelakunya yang paling mungkin. Kenyataan yang dikeluarkan dari Facebook baca:
Serangan ini mempunyai semua keunggulan syarikat swasta yang diketahui bekerja dengan kerajaan untuk menghantar spyware yang dilaporkan mengambil alih fungsi sistem operasi telefon bimbit.
Kumpulan NSO telah diketahui bekerja dengan pemerintah pada masa lalu untuk menyasarkan wartawan atau pembangkang. Adalah dipercayai bahawa ia juga berlaku di sini dan serangan itu digunakan terhadap sasaran tertentu.
Ketika bercakap kepada Financial Times, NSO Group mengatakan bahawa ia memberi jaminan kepada pelanggannya dan menyiasat penyalahgunaan, tetapi ia juga berhati-hati untuk tidak melibatkan dirinya dengan aplikasi sebenar perisiannya.
Ini adalah satu lagi peringatan tentang betapa pentingnya menyimpan semua aplikasi pada telefon anda dikemas kini. Pastikan menyemak kemas kini dengan kerap dan mengelakkan meninggalkan telefon anda terbuka kepada kelemahan keselamatan.
Bagaimana untuk menubuhkan dan mula menggunakan WhatsApp untuk Android