Connect with us

Tech

Oprez! Ovo je devet načina na koje vam netko može hakirati WhatsApp

Objavljeno

-

WhatsApp kao jedan od najpopularnijih alata za komunikaciju stalno pazi na sigurnost svojih korisnika, no s druge strane i zlonamjernici stalno otkrivaju nove metode kako bi pokušali razbiti tu zaštitu.

End-to-end enkripcija dobro štiti pojedine razgovore između dvaju ili više osoba, no hakeri imaju razne metode krađe osobnih podataka i provale na ovu platformu, piše tportal.hr.

Udaljeno izvršavanje koda putem GIF-a

U listopadu 2019. sigurnosni stručnjaci tvrtke Awakened otkrili su ranjivost u WhatsAppu koja je hakerima omogućila preuzimanje kontrole nad aplikacijom pomoću GIF-a. Hack funkcionira tako da iskorištava način na koji WhatsApp obrađuje slike kada korisnik otvori prikaz galerije za slanje medijske datoteke.

Kada se to dogodi, aplikacija analizira GIF kako bi prikazala pregled datoteke. GIF datoteke su posebne jer imaju više kodiranih okvira, a to pojednostavljeno znači da se kod može sakriti unutar slike.

Kad bi haker korisniku poslao takav zlonamjerni GIF, mogao bi ugroziti cjelokupnu korisnikovu povijest razgovora. Hakeri bi mogli vidjeti kome je korisnik slao poruke i što su govorili. Također su mogli vidjeti korisničke datoteke, fotografije i videozapise poslane putem WhatsAppa.

Napad glasovnim pozivom

Ovaj oblik napada omogućio je hakerima pristup uređaju jednostavnim upućivanjem glasovnog poziva njihovoj meti. Čak i ako osoba nije odgovorila na poziv, napad bi i dalje mogao biti učinkovit, a meta možda nije ni svjesna da je zlonamjerni softver instaliran na njihov uređaj.

Ovo je funkcioniralo kroz metodu poznatu kao prekoračenje međuspremnika. Ovo je mjesto gdje napad namjerno stavlja toliko koda u mali međuspremnik da se ‘prelijeva’ i zapisuje kod na mjesto kojem ne bi trebao moći pristupiti.

Ovaj napad instalirao je stariji i dobro poznati špijunski softver pod nazivom Pegasus. To je hakerima omogućilo prikupljanje podataka o telefonskim pozivima, porukama, fotografijama i videu. Čak im je omogućio da aktiviraju kamere i mikrofone uređaja za snimanje.

Društveno projektirani napadi

Još jedan način na koji ste ranjivi na hakiranje vašeg WhatsAppa jesu tzv. društveno projektirani napadi koji iskorištavaju ljudsku psihologiju i ponašanje za krađu informacija ili širenje dezinformacija.

Sigurnosna tvrtka Check Point Research otkrila je jedan primjer ovog napada koji su nazvali FakesApp. To je ljudima omogućilo zlouporabu značajke citata u grupnom chatu i promjenu teksta odgovora druge osobe. U biti, hakeri bi mogli podmetnuti lažne izjave koje izgledaju kao da su od drugih legitimnih korisnika.

Napad kroz medijske datoteke

Ovakav oblik napada utječe i na WhatsApp i na Telegram. Napad iskorištava način na koji aplikacije primaju medijske datoteke poput fotografija ili videozapisa te kako zapisuju te datoteke u vanjsku pohranu uređaja.

Napad započinje instaliranjem zlonamjernog softvera skrivenog unutar naizgled bezopasne aplikacije. Takva aplikacija zatim može pratiti dolazne datoteke za Telegram ili WhatsApp. Kada dođe nova datoteka, zlonamjerni softver može zamijeniti pravu datoteku za lažnu.

Symantec, tvrtka koja je otkrila problem, sugerira da bi se mogao koristiti za prijevaru ili širenje lažnih vijesti.

Facebook bi mogao špijunirati razgovore na WhatsAppu

U službenoj objavi na blogu WhatsApp je naveo da zbog end-to-end enkripcije Facebook ne može čitati sadržaj WhatsAppa:

‘Kada vi i ljudi kojima šaljete poruke koristite najnoviju verziju WhatsAppa, vaše su poruke šifrirane prema zadanim postavkama, što znači da ste vi jedini ljudi koji ih mogu čitati. Ni WhatsApp, ni Facebook, niti bilo tko drugi ne može im pristupiti.’

Međutim, prema programeru Gregoriju Zanonu, to nije točno. Činjenica da WhatsApp koristi end-to-end enkripciju ne znači da su sve poruke privatne. Na operativnom sustavu kao što je iOS 8 i noviji aplikacije mogu pristupiti datotekama u ‘dijeljenom spremniku’.

Facebook i WhatsApp koriste isti zajednički spremnik na uređajima. Dok su chatovi šifrirani kada se pošalju, nisu nužno šifrirani na izvornom uređaju, a to znači da bi Facebook potencijalno mogao kopirati informacije s WhatsAppa.

Nema dokaza da je Facebook koristio zajedničke spremnike za pregled privatnih poruka preko WhatsAppa, no potencijal postoji.

Aplikacije ‘trećih strana’

Na tržištu se svako malo pojavi niz legalnih aplikacija koje se plaćaju, a koje postoje isključivo za hakiranje sigurnih sustava. Izuzetno je jednostavno izvršiti prikriveno hakiranje WhatsAppa ovom metodom.

Lažne aplikacije WhatsApp

Korištenje lažnih klonova web stranica za instaliranje zlonamjernog softvera stara je strategija hakiranja koju još uvijek provode kriminalci diljem svijeta.

Kako bi izvršio hakiranje WhatsAppa na vašem računu, napadač će prvo pokušati instalirati klon WhatsAppa, a koji bi mogao izgledati nevjerojatno slično originalnoj aplikaciji.

Uzmimo npr. slučaj prijevare nazvan WhatsApp Pink. Ovaj klon izvornog WhatsAppa tvrdi da mijenja standardnu zelenu WhatsAppovu pozadinu u ružičastu.

Evo kako to funkcionira: korisnik koji ništa ne sumnja dobiva poveznicu za preuzimanje aplikacije WhatsApp Pink za promjenu boje pozadine svoje aplikacije. Dodatak će vam doista promijeniti boju pozadine aplikacije u ružičastu, no čim instalirate aplikaciju, ona će početi prikupljati podatke ne samo s vašeg WhatsAppa, već i sa svega ostalog što je pohranjeno na vašem telefonu.

WhatsApp za web

WhatsApp Web je zgodan alat za osobe koje većinu dana provode na računalu. Omogućuje jednostavnost pristupa korisnicima te vas rješava stalnog uzimanja mobitela kako biste provjerili poruke. Veliki zaslon i tipkovnica također pružaju bolje korisničko iskustvo.

Koliko god praktična bila web verzija, lako se može koristiti za hakiranje vaših chatova. Ova opasnost javlja se kada koristite WhatsApp Web na tuđem računalu.

Dakle ako je vlasnik računala odabrao opciju ‘ostavi me prijavljenim’ tijekom prijave, tada će vaš WhatsApp račun ostati prijavljen čak i nakon što zatvorite preglednik. Vlasnik računala tada može pristupiti vašim podacima bez većih poteškoća.

Preuzimanje arhive razgovora

Ovaj oblik napada funkcionira ako vam zlonamjernik dođe u posjed mobitela.

Takvom hakeru ne treba puno vremena, samo nekoliko sekundi. Upravo toliko mu je dovoljno da izveze vaše poruke na mjesto kojem kasnije može pristupiti. To može biti bilo što – račun e-pošte, pohrana u oblaku ili čak aplikacija za razmjenu poruka.

Nakon što haker dobije pristup vašem telefonu, sve što treba učiniti je prijeći na određeni chat, kliknuti na opciju Export chat i odabrati lokaciju na koju želi premjestiti vašu povijest poruka. Najbolji način da se zaštitite je da svoj telefon uvijek držite podalje od nepoznatih ruku.

Što možete učiniti?

Najvažnije od svega je da iste sekunde kada se pojavi nadogradnja za aplikaciju WhatsApp odmah je preuzmete i instalirate. Ovim načinom zaštitit ćete se od većine propusta koje hakeri otkriju na WhatsAppu i pokušaju iskoristiti za krađu osobnih podataka.

 
Nastavi čitati
Kliknite za komentar

Ostavite komentar

Vaša adresa e-pošte neće biti objavljena. Obavezna polja su označena sa * (obavezno)

Tech

Ako dobijete ovaj link na WhatsApp, ni slučajno ga ne otvarajte!

Objavljeno

-

By

Jedna od najpopularnijih aplikacija za komunikaciju ponovno se našla u problemima. Naizgled bezazleni link koji primite porukom srušit će vam cijeli WhatsApp.

WhatsApp je jedna od najkvalitetnijih, ako ne i najkvalitetnija aplikacija za komunikaciju. Uz značajnu sigurnost i privatnost komunikacije među korisnicima, postao je jedna od najkorištenijih aplikacija ove vrste za Android.

Nažalost, iako obično pruža (relativno) besprijekorno iskustvo, čini se da neki korisnici imaju jedinstven problem zbog kojeg će se aplikacija srušiti nakon što im se pošalje određena veza. Za sada se čini da je pogođena verzija WhatsAppa za Android, a pritom i potrošačka i poslovna verzija aplikacije imaju problema.

Srećom, postoji način da se to riješi, a zaobilazno rješenje nije (toliko) komplicirano.

Primite li poruku koja sadrži link http://wa.me/settings, WhatsApp na Androidu će se srušiti. Nekim korisnicima se pak ne sruši, već aplikacija istakne pop-up obavijest u kojoj piše:

Klikom na priloženi link osobe kojima se aplikacija ne sruši budu preusmjerene na Googleovu trgovinu te na stranicu WhatsAppa, gdje će stajati navedeno da je nadograđen te da ga možete otvoriti.

Ako vam se Android u navedenim slučajevima ruši, privremeno rješenje problema je obrisati sporni razgovor ili sam link unutar razgovora. U slučaju da vam to ne pođe za rukom, učinite to putem računala, preko linka https://web.whatsapp.com/.

Kao što je vidljivo, ne radi se o problemu koji će napraviti neku veću štetu uređaju, a iz Mete, krovne tvrtke koja stoji iza ove komunikacijske platforme, najavljuju njegov skori ispravak, piše tportal.

 
Nastavi čitati

Tech

WhatsApp uvodi novu funkciju koja će promijeniti način komunikacije

Objavljeno

-

By

Novo ažuriranje WhatsAppa trebalo bi donijeti opciju kakvu nude aplikacije poput Zooma i Microsoft Teamsa.

Aplikacija za razmjenu poruka je u procesu uvođenja značajke dijeljenja zaslona koja će snimati i prikazivati sadržaj vašeg zaslona na telefonu s bilo kim tko je na drugoj strani video poziva, izvještava WABetaInfo.

Ikona telefona sa strelicom predstavlja ovu novu funkciju i nalazi se na dnu uz druge alate kao što su promjena kamere, isključivanje zvuka i onemogućavanje videa.

Nakon što kliknete novi gumb, pojavit će se upit s pitanjem želite li “Početi snimati ili emitirati s WhatsAppom?” uz izjavu o odricanju od odgovornosti da će tvrtka imati pristup svim lozinkama, fotografijama ili podacima o plaćanju koje prikažete.

Ako se složite s tim, sve što je preostalo je kliknuti “Započni sada.” Zatim možete prekinuti dijeljenje zaslona u bilo kojem trenutku tijekom poziva.

Dijeljenje zaslona trenutačno je dostupno samo odabranim beta testerima Androida, ali bi se trebalo uvesti za više korisnika u nadolazećim tjednima. Međutim, možda neće raditi na starijim modelima Androida, većim grupnim pozivima ili s osobama koje nemaju preuzetu najnoviju verziju WhatsAppa.

Ako imate iPhone, Apple je u siječnju ubacio sličnu značajku dijeljenja zaslona u FaceTime pozive.

 
Nastavi čitati

Tech

BUDITE OPREZNI! Prevaranti jedva čekaju da googlate ove 3 stvari…

Objavljeno

-

By

Hebi B./Pixabay/Ilustracija

Sve više se oslanjamo na tehnologiju pa nam je nekako prirodno da kada nešto ne znamo, pitamo Google za pomoć. No, budite oprezni jer prevaranti često koriste fraze koje se najviše pretražuju na internetu kako bi vas naveli da nasjednete prevaru.

S posebnim oprezom i pažnjom pazite kada googlate ove tri stvari.

1. Broj korisničke službe

Ponekad ste u žurbi i jako vam je potreban broj neke korisničke službe pa to možete pokušati naći putem Googlea. U žurbi možda kliknete na prvu opciju pretraživanja koja vam izgleda kao službeni broj tvrtke, a prevaranti upravno na to čekaju.

Pozovete li broj koji su objavili prevaranti, oni vas mogu tražiti određene podatke kako bi “potvrdili vaš identitet”, a zapravo vam ukrasti osobne podatke ili preuzeti kontrolu nad vašim brojem kako bi dalje varali druge osobe.

Najbolja opcija je da googlate službenu stranicu tvrtke koju želite kontaktirati i provjerite da URL vodi na pravu, službenu stranicu. Tamo ćete pronaći opciju ‘o nama’ ili ‘kontaktirajte nas’ i tako im se možete javiti.

2. Dobro plaćen posao od kuće

Kada govorimo o zarađivanju novca na internetu u 2023., osobito kada je riječ o poslovima koji se obavljaju od kuće, može se reći da su brojni oglasi koje ćete pronaći na internetu zapravo prijevare.

Držite se onog najjednostavnijeg savjeta – ako ponuda za posao zvuči predobro da bi bila istinita, onda vjerojatno i jest tako. Pripazite na nejasne opise poslova, objave stare više mjeseci i upite o ljudskim resursima poslane s besplatnih domena e-pošte kao što je @gmail, savjetuje lifehacker.

3. Najbolji kripto novčanik

Razumljivo je da želite pronaći najsigurniji novčanik da svoju vrijednu kriptovalutu sačuvate od ruku prevaranata, hakera i lopova. Međutim, traženje jednog putem jednostavnog pretraživanja upravo je ono što prevaranti žele da učinite—a njihove SEO vještine pozicioniraju njihove zamke visoko u Google rezultatima.

Jednostavan način da izbjegnete ovaj problem je da umjesto toga pronađete uglednu web stranicu koja nudi pouzdane savjete i slijedite njihove poveznice.

 
Nastavi čitati
Oglasi
Oglasi

U trendu