Connect with us

Tech

Oprez! Ovo je devet načina na koje vam netko može hakirati WhatsApp

Objavljeno

-

WhatsApp kao jedan od najpopularnijih alata za komunikaciju stalno pazi na sigurnost svojih korisnika, no s druge strane i zlonamjernici stalno otkrivaju nove metode kako bi pokušali razbiti tu zaštitu.

End-to-end enkripcija dobro štiti pojedine razgovore između dvaju ili više osoba, no hakeri imaju razne metode krađe osobnih podataka i provale na ovu platformu, piše tportal.hr.

Udaljeno izvršavanje koda putem GIF-a

U listopadu 2019. sigurnosni stručnjaci tvrtke Awakened otkrili su ranjivost u WhatsAppu koja je hakerima omogućila preuzimanje kontrole nad aplikacijom pomoću GIF-a. Hack funkcionira tako da iskorištava način na koji WhatsApp obrađuje slike kada korisnik otvori prikaz galerije za slanje medijske datoteke.

Kada se to dogodi, aplikacija analizira GIF kako bi prikazala pregled datoteke. GIF datoteke su posebne jer imaju više kodiranih okvira, a to pojednostavljeno znači da se kod može sakriti unutar slike.

Kad bi haker korisniku poslao takav zlonamjerni GIF, mogao bi ugroziti cjelokupnu korisnikovu povijest razgovora. Hakeri bi mogli vidjeti kome je korisnik slao poruke i što su govorili. Također su mogli vidjeti korisničke datoteke, fotografije i videozapise poslane putem WhatsAppa.

Napad glasovnim pozivom

Ovaj oblik napada omogućio je hakerima pristup uređaju jednostavnim upućivanjem glasovnog poziva njihovoj meti. Čak i ako osoba nije odgovorila na poziv, napad bi i dalje mogao biti učinkovit, a meta možda nije ni svjesna da je zlonamjerni softver instaliran na njihov uređaj.

Ovo je funkcioniralo kroz metodu poznatu kao prekoračenje međuspremnika. Ovo je mjesto gdje napad namjerno stavlja toliko koda u mali međuspremnik da se ‘prelijeva’ i zapisuje kod na mjesto kojem ne bi trebao moći pristupiti.

Ovaj napad instalirao je stariji i dobro poznati špijunski softver pod nazivom Pegasus. To je hakerima omogućilo prikupljanje podataka o telefonskim pozivima, porukama, fotografijama i videu. Čak im je omogućio da aktiviraju kamere i mikrofone uređaja za snimanje.

Društveno projektirani napadi

Još jedan način na koji ste ranjivi na hakiranje vašeg WhatsAppa jesu tzv. društveno projektirani napadi koji iskorištavaju ljudsku psihologiju i ponašanje za krađu informacija ili širenje dezinformacija.

Sigurnosna tvrtka Check Point Research otkrila je jedan primjer ovog napada koji su nazvali FakesApp. To je ljudima omogućilo zlouporabu značajke citata u grupnom chatu i promjenu teksta odgovora druge osobe. U biti, hakeri bi mogli podmetnuti lažne izjave koje izgledaju kao da su od drugih legitimnih korisnika.

Napad kroz medijske datoteke

Ovakav oblik napada utječe i na WhatsApp i na Telegram. Napad iskorištava način na koji aplikacije primaju medijske datoteke poput fotografija ili videozapisa te kako zapisuju te datoteke u vanjsku pohranu uređaja.

Napad započinje instaliranjem zlonamjernog softvera skrivenog unutar naizgled bezopasne aplikacije. Takva aplikacija zatim može pratiti dolazne datoteke za Telegram ili WhatsApp. Kada dođe nova datoteka, zlonamjerni softver može zamijeniti pravu datoteku za lažnu.

Symantec, tvrtka koja je otkrila problem, sugerira da bi se mogao koristiti za prijevaru ili širenje lažnih vijesti.

Facebook bi mogao špijunirati razgovore na WhatsAppu

U službenoj objavi na blogu WhatsApp je naveo da zbog end-to-end enkripcije Facebook ne može čitati sadržaj WhatsAppa:

‘Kada vi i ljudi kojima šaljete poruke koristite najnoviju verziju WhatsAppa, vaše su poruke šifrirane prema zadanim postavkama, što znači da ste vi jedini ljudi koji ih mogu čitati. Ni WhatsApp, ni Facebook, niti bilo tko drugi ne može im pristupiti.’

Međutim, prema programeru Gregoriju Zanonu, to nije točno. Činjenica da WhatsApp koristi end-to-end enkripciju ne znači da su sve poruke privatne. Na operativnom sustavu kao što je iOS 8 i noviji aplikacije mogu pristupiti datotekama u ‘dijeljenom spremniku’.

Facebook i WhatsApp koriste isti zajednički spremnik na uređajima. Dok su chatovi šifrirani kada se pošalju, nisu nužno šifrirani na izvornom uređaju, a to znači da bi Facebook potencijalno mogao kopirati informacije s WhatsAppa.

Nema dokaza da je Facebook koristio zajedničke spremnike za pregled privatnih poruka preko WhatsAppa, no potencijal postoji.

Aplikacije ‘trećih strana’

Na tržištu se svako malo pojavi niz legalnih aplikacija koje se plaćaju, a koje postoje isključivo za hakiranje sigurnih sustava. Izuzetno je jednostavno izvršiti prikriveno hakiranje WhatsAppa ovom metodom.

Lažne aplikacije WhatsApp

Korištenje lažnih klonova web stranica za instaliranje zlonamjernog softvera stara je strategija hakiranja koju još uvijek provode kriminalci diljem svijeta.

Kako bi izvršio hakiranje WhatsAppa na vašem računu, napadač će prvo pokušati instalirati klon WhatsAppa, a koji bi mogao izgledati nevjerojatno slično originalnoj aplikaciji.

Uzmimo npr. slučaj prijevare nazvan WhatsApp Pink. Ovaj klon izvornog WhatsAppa tvrdi da mijenja standardnu zelenu WhatsAppovu pozadinu u ružičastu.

Evo kako to funkcionira: korisnik koji ništa ne sumnja dobiva poveznicu za preuzimanje aplikacije WhatsApp Pink za promjenu boje pozadine svoje aplikacije. Dodatak će vam doista promijeniti boju pozadine aplikacije u ružičastu, no čim instalirate aplikaciju, ona će početi prikupljati podatke ne samo s vašeg WhatsAppa, već i sa svega ostalog što je pohranjeno na vašem telefonu.

WhatsApp za web

WhatsApp Web je zgodan alat za osobe koje većinu dana provode na računalu. Omogućuje jednostavnost pristupa korisnicima te vas rješava stalnog uzimanja mobitela kako biste provjerili poruke. Veliki zaslon i tipkovnica također pružaju bolje korisničko iskustvo.

Koliko god praktična bila web verzija, lako se može koristiti za hakiranje vaših chatova. Ova opasnost javlja se kada koristite WhatsApp Web na tuđem računalu.

Dakle ako je vlasnik računala odabrao opciju ‘ostavi me prijavljenim’ tijekom prijave, tada će vaš WhatsApp račun ostati prijavljen čak i nakon što zatvorite preglednik. Vlasnik računala tada može pristupiti vašim podacima bez većih poteškoća.

Preuzimanje arhive razgovora

Ovaj oblik napada funkcionira ako vam zlonamjernik dođe u posjed mobitela.

Takvom hakeru ne treba puno vremena, samo nekoliko sekundi. Upravo toliko mu je dovoljno da izveze vaše poruke na mjesto kojem kasnije može pristupiti. To može biti bilo što – račun e-pošte, pohrana u oblaku ili čak aplikacija za razmjenu poruka.

Nakon što haker dobije pristup vašem telefonu, sve što treba učiniti je prijeći na određeni chat, kliknuti na opciju Export chat i odabrati lokaciju na koju želi premjestiti vašu povijest poruka. Najbolji način da se zaštitite je da svoj telefon uvijek držite podalje od nepoznatih ruku.

Što možete učiniti?

Najvažnije od svega je da iste sekunde kada se pojavi nadogradnja za aplikaciju WhatsApp odmah je preuzmete i instalirate. Ovim načinom zaštitit ćete se od većine propusta koje hakeri otkriju na WhatsAppu i pokušaju iskoristiti za krađu osobnih podataka.

No votes yet.
Please wait...
Nastavi čitati
Kliknite za komentar

Ostavite komentar

Vaša adresa e-pošte neće biti objavljena. Obavezna polja su označena sa * (obavezno)

Tech

Robot izgradio kuću s tri spavaće sobe za 24 sata: Cijena je nerealno niska

Objavljeno

-

By

Nedavni pomaci u građevinskoj robotici omogućili su izgradnju kuće s tri spavaće sobe za samo 24 sata, i to po znatno nižoj cijeni od tradicionalne gradnje.

U Australiji su inženjeri tvrtki Crest Robotics i Earthbuilt Technology razvili Charlotte, autonomnog robota nalik pauku, sposobnog 3D isprintati cijelu kuću od 200 četvornih metara u samo 24 sata. Radeći preciznošću i brzinom usporedivom sa 100 ljudskih zidara, sustav predstavlja značajan iskorak u automatiziranoj gradnji.

“Charlotte“, robot-pauk: Razvijen od strane Crest Roboticsa i Earthbuilt Technologyja, ovaj robot sa šest nogu može 3D ispisati zidove kuće od 200 četvornih metara u samo 24 sata.

Iznenađujuće niski troškovi: Iako potpuno dovršena kuća izrađena 3D tehnologijom i dalje može stajati više od 150.000 dolara zbog ručne završne obrade, samo osnovni konstrukcijski ispis za neke modele stoji između 4.000 i 10.000 dolara.

Održivi materijali: Ovi roboti često koriste ekološki prihvatljive kompozite izrađene od lokalno nabavljenog pijeska, recikliranog stakla i usitnjene opeke, čime se uklanja potreba za skupim kamionima za beton i tradicionalnim ciglama.

Visoka učinkovitost: Roboti poput Charlotte rade brzinom usporedivom sa 100 zidara zajedno i mogu raditi neprekidno, bez ljudskog nadzora.

Globalna primjena

U Teksasu najveća svjetska zajednica izgrađena 3D pisačem nudi kuće s tri spavaće sobe po cijeni od 450.000 dolara, koje uključuju sve moderne završne obrade i vrhunsku arhitekturu.

U Indiji tvrtke poput Cretebotsa nude kuće s tri spavaće sobe (3 BHK) izrađene 3D pisačem po procijenjenoj cijeni od 16 do 22 lakha rupija (otprilike 19.000 do 26.000 dolara).

Nastavi čitati

Tech

Upozorenje svim Chrome korisnicima: Odmah napravite ovo

Objavljeno

-

By

Pexels

Google je izdao novo upozorenje za korisnike Chromea. Milijune korisnika se poziva da bez odgode provjere svoje postavke.

Google je upravo objavio novu verziju svog popularnog internetskog preglednika te se savjetuje da je instalirate što je prije moguće. Najnovije ažuriranje donosi tri važne sigurnosne zakrpe, a svaka od njih nosi Googleovu oznaku “visokog“ rizika, piše Express.

Iako se čini da zasad nisu aktivno iskorištavane u stvarnim napadima (tzv. zero-day prijetnje), dovoljno su ozbiljne te je ključno provjeriti jesu li svi preglednici ažurirani i pokreću li najnoviju verziju.

“Stabilni kanal ažuriran je na verziju 145.0.7632.116/117 za Windows/Mac i 144.0.7559.116 za Linux, a ažuriranje će se postupno uvoditi tijekom sljedećih dana/tjedana“, objasnio je Google u objavi na blogu.

Vijest o ovom ažuriranju dolazi samo nekoliko dana nakon što je Google ispravio još jedan vrlo ozbiljan sigurnosni propust.

Taj nedostatak, koji je dobio zabrinjavajuću oznaku „zero-day“, mogao bi omogućiti hakerima pristup preglednicima i pokretanje opasnog koda, a da korisnici pritom uopće ne primijete da nešto nije u redu.

Slijedite ove upute za ažuriranje Chromea.

Za ručno ažuriranje kliknite na izbornik Više (tri točke), zatim idite na Postavke > O pregledniku Chrome. Ako je ažuriranje dostupno, Chrome će ga početi preuzimati. Ponovno pokrenite Chrome kako biste dovršili ažuriranje i zaštitili se.

Nastavi čitati

Tech

Nova funkcija na mobitelima: Milijuni dobivaju ovu opciju, ali prijeti do tri godine zatvora!

Objavljeno

-

By

Snimanje telefonskih razgovora izravno putem pametnog telefona, bez vanjskih aplikacija, uskoro će biti moguće i na Android uređajima u Njemačkoj. Google je funkciju najavio još u rujnu 2025., a ona je sada u fazi beta testiranja. No, korisnici u Njemačkoj moraju biti iznimno oprezni: korištenje ove opcije bez znanja sugovornika je ilegalno.

Google vraća snimanje poziva

Nakon što je 2022. izbacio sve vanjske aplikacije za snimanje iz Play Storea, Google je sada odlučio integrirati ovu funkciju izravno u svoju aplikaciju „Telefon“. Opcija je već primijećena na novijim modelima poput Pixel 10 Pro i Pixel 8, ali se očekuje i na uređajima drugih proizvođača koji koriste novije verzije Androida (Android 9 i noviji).

Kako funkcionira snimanje?

Opcija je osmišljena da bude fleksibilna:

Ručno snimanje: Tijekom poziva jednostavno pritisnete tipku „Snimi“.

Automatsko snimanje: U postavkama možete odabrati da se automatski snimaju svi pozivi s nepoznatih brojeva ili odabrani kontakti.

Privatnost podataka: Snimke se spremaju isključivo na uređaj, ne na cloud, a možete postaviti i automatsko brisanje nakon 7, 14 ili 30 dana.

Zamka njemačkog zakona: Kazna zatvora do tri godine

Glavni problem leži u njemačkom kaznenom zakonu. Prema paragrafu 201 StGB, zaštićena je povjerljivost izgovorene riječi. Svatko tko potajno snima telefonski razgovor, dakle bez znanja i izričitog pristanka sugovornika, čini kazneno djelo. Za to je zapriječena kazna zatvora do tri godine ili visoka novčana kazna, piše Fenix Magazin.

Ključna stvar je pristanak: Iako Googleov sustav pušta automatsku najavu koja obavještava obje strane da se poziv snima, ta najava ne zamjenjuje pristanak. Onaj tko želi snimati mora sugovornika izričito pitati za dopuštenje i pričekati jasan odgovor. Google u svojim dokumentima naglašava da je odgovornost isključivo na korisniku.

Nastavi čitati
Oglasi
Oglasi
Oglasi
Oglasi
Oglasi

U trendu