Connect with us

Tech

Oprez! Ovo je devet načina na koje vam netko može hakirati WhatsApp

Objavljeno

-

WhatsApp kao jedan od najpopularnijih alata za komunikaciju stalno pazi na sigurnost svojih korisnika, no s druge strane i zlonamjernici stalno otkrivaju nove metode kako bi pokušali razbiti tu zaštitu.

End-to-end enkripcija dobro štiti pojedine razgovore između dvaju ili više osoba, no hakeri imaju razne metode krađe osobnih podataka i provale na ovu platformu, piše tportal.hr.

Udaljeno izvršavanje koda putem GIF-a

U listopadu 2019. sigurnosni stručnjaci tvrtke Awakened otkrili su ranjivost u WhatsAppu koja je hakerima omogućila preuzimanje kontrole nad aplikacijom pomoću GIF-a. Hack funkcionira tako da iskorištava način na koji WhatsApp obrađuje slike kada korisnik otvori prikaz galerije za slanje medijske datoteke.

Kada se to dogodi, aplikacija analizira GIF kako bi prikazala pregled datoteke. GIF datoteke su posebne jer imaju više kodiranih okvira, a to pojednostavljeno znači da se kod može sakriti unutar slike.

Kad bi haker korisniku poslao takav zlonamjerni GIF, mogao bi ugroziti cjelokupnu korisnikovu povijest razgovora. Hakeri bi mogli vidjeti kome je korisnik slao poruke i što su govorili. Također su mogli vidjeti korisničke datoteke, fotografije i videozapise poslane putem WhatsAppa.

Napad glasovnim pozivom

Ovaj oblik napada omogućio je hakerima pristup uređaju jednostavnim upućivanjem glasovnog poziva njihovoj meti. Čak i ako osoba nije odgovorila na poziv, napad bi i dalje mogao biti učinkovit, a meta možda nije ni svjesna da je zlonamjerni softver instaliran na njihov uređaj.

Ovo je funkcioniralo kroz metodu poznatu kao prekoračenje međuspremnika. Ovo je mjesto gdje napad namjerno stavlja toliko koda u mali međuspremnik da se ‘prelijeva’ i zapisuje kod na mjesto kojem ne bi trebao moći pristupiti.

Ovaj napad instalirao je stariji i dobro poznati špijunski softver pod nazivom Pegasus. To je hakerima omogućilo prikupljanje podataka o telefonskim pozivima, porukama, fotografijama i videu. Čak im je omogućio da aktiviraju kamere i mikrofone uređaja za snimanje.

Društveno projektirani napadi

Još jedan način na koji ste ranjivi na hakiranje vašeg WhatsAppa jesu tzv. društveno projektirani napadi koji iskorištavaju ljudsku psihologiju i ponašanje za krađu informacija ili širenje dezinformacija.

Sigurnosna tvrtka Check Point Research otkrila je jedan primjer ovog napada koji su nazvali FakesApp. To je ljudima omogućilo zlouporabu značajke citata u grupnom chatu i promjenu teksta odgovora druge osobe. U biti, hakeri bi mogli podmetnuti lažne izjave koje izgledaju kao da su od drugih legitimnih korisnika.

Napad kroz medijske datoteke

Ovakav oblik napada utječe i na WhatsApp i na Telegram. Napad iskorištava način na koji aplikacije primaju medijske datoteke poput fotografija ili videozapisa te kako zapisuju te datoteke u vanjsku pohranu uređaja.

Napad započinje instaliranjem zlonamjernog softvera skrivenog unutar naizgled bezopasne aplikacije. Takva aplikacija zatim može pratiti dolazne datoteke za Telegram ili WhatsApp. Kada dođe nova datoteka, zlonamjerni softver može zamijeniti pravu datoteku za lažnu.

Symantec, tvrtka koja je otkrila problem, sugerira da bi se mogao koristiti za prijevaru ili širenje lažnih vijesti.

Facebook bi mogao špijunirati razgovore na WhatsAppu

U službenoj objavi na blogu WhatsApp je naveo da zbog end-to-end enkripcije Facebook ne može čitati sadržaj WhatsAppa:

‘Kada vi i ljudi kojima šaljete poruke koristite najnoviju verziju WhatsAppa, vaše su poruke šifrirane prema zadanim postavkama, što znači da ste vi jedini ljudi koji ih mogu čitati. Ni WhatsApp, ni Facebook, niti bilo tko drugi ne može im pristupiti.’

Međutim, prema programeru Gregoriju Zanonu, to nije točno. Činjenica da WhatsApp koristi end-to-end enkripciju ne znači da su sve poruke privatne. Na operativnom sustavu kao što je iOS 8 i noviji aplikacije mogu pristupiti datotekama u ‘dijeljenom spremniku’.

Facebook i WhatsApp koriste isti zajednički spremnik na uređajima. Dok su chatovi šifrirani kada se pošalju, nisu nužno šifrirani na izvornom uređaju, a to znači da bi Facebook potencijalno mogao kopirati informacije s WhatsAppa.

Nema dokaza da je Facebook koristio zajedničke spremnike za pregled privatnih poruka preko WhatsAppa, no potencijal postoji.

Aplikacije ‘trećih strana’

Na tržištu se svako malo pojavi niz legalnih aplikacija koje se plaćaju, a koje postoje isključivo za hakiranje sigurnih sustava. Izuzetno je jednostavno izvršiti prikriveno hakiranje WhatsAppa ovom metodom.

Lažne aplikacije WhatsApp

Korištenje lažnih klonova web stranica za instaliranje zlonamjernog softvera stara je strategija hakiranja koju još uvijek provode kriminalci diljem svijeta.

Kako bi izvršio hakiranje WhatsAppa na vašem računu, napadač će prvo pokušati instalirati klon WhatsAppa, a koji bi mogao izgledati nevjerojatno slično originalnoj aplikaciji.

Uzmimo npr. slučaj prijevare nazvan WhatsApp Pink. Ovaj klon izvornog WhatsAppa tvrdi da mijenja standardnu zelenu WhatsAppovu pozadinu u ružičastu.

Evo kako to funkcionira: korisnik koji ništa ne sumnja dobiva poveznicu za preuzimanje aplikacije WhatsApp Pink za promjenu boje pozadine svoje aplikacije. Dodatak će vam doista promijeniti boju pozadine aplikacije u ružičastu, no čim instalirate aplikaciju, ona će početi prikupljati podatke ne samo s vašeg WhatsAppa, već i sa svega ostalog što je pohranjeno na vašem telefonu.

WhatsApp za web

WhatsApp Web je zgodan alat za osobe koje većinu dana provode na računalu. Omogućuje jednostavnost pristupa korisnicima te vas rješava stalnog uzimanja mobitela kako biste provjerili poruke. Veliki zaslon i tipkovnica također pružaju bolje korisničko iskustvo.

Koliko god praktična bila web verzija, lako se može koristiti za hakiranje vaših chatova. Ova opasnost javlja se kada koristite WhatsApp Web na tuđem računalu.

Dakle ako je vlasnik računala odabrao opciju ‘ostavi me prijavljenim’ tijekom prijave, tada će vaš WhatsApp račun ostati prijavljen čak i nakon što zatvorite preglednik. Vlasnik računala tada može pristupiti vašim podacima bez većih poteškoća.

Preuzimanje arhive razgovora

Ovaj oblik napada funkcionira ako vam zlonamjernik dođe u posjed mobitela.

Takvom hakeru ne treba puno vremena, samo nekoliko sekundi. Upravo toliko mu je dovoljno da izveze vaše poruke na mjesto kojem kasnije može pristupiti. To može biti bilo što – račun e-pošte, pohrana u oblaku ili čak aplikacija za razmjenu poruka.

Nakon što haker dobije pristup vašem telefonu, sve što treba učiniti je prijeći na određeni chat, kliknuti na opciju Export chat i odabrati lokaciju na koju želi premjestiti vašu povijest poruka. Najbolji način da se zaštitite je da svoj telefon uvijek držite podalje od nepoznatih ruku.

Što možete učiniti?

Najvažnije od svega je da iste sekunde kada se pojavi nadogradnja za aplikaciju WhatsApp odmah je preuzmete i instalirate. Ovim načinom zaštitit ćete se od većine propusta koje hakeri otkriju na WhatsAppu i pokušaju iskoristiti za krađu osobnih podataka.

 
Nastavi čitati
Kliknite za komentar

Ostavite komentar

Vaša adresa e-pošte neće biti objavljena. Obavezna polja su označena sa * (obavezno)

Tech

Stručnjak objasnio što stoji iza globalnog tehničkog kvara i jesu li i vaša računala ugrožena

Objavljeno

-

By

Informatički stručnjak Marko Rakar gostovao je u Novom danu kod Tihomira Ladišića gdje je komentirao globalni tehnički kvar koji stvara poteškoće tvrtkama diljem svijeta.

Zbog kvara mnogo institucija diljem svijeta, uključujući velike banke, medijske kuće i zrakoplovne tvrtke, izvijestile su da ih je pogodio masovni tehnološki kvar. Isti je kvar uzrok i kašnjenja emisije Novi dan na N1 televiziji.

Rakar kaže kako je tijekom noći kompanija CrowdStrike poslala ažuriranje softvera. “To je anti-visrusni softver koji je dizajniran za rad u cloud okruženju. On se nalazi u većim kompanijama koje se oslanjaju na cloud rješenja. Problem oko ovoga je u tome što je nakon primjene ažuriranja računalo krene u tzv. bootloop, on se pokušava resetirati svakih nekoliko minuta”, rekao je.

Što je s privatnim korisnicima?

“Bit će teško to razriješiti jer koliko se meni čini na svakom serveru ga treba ručno zaustaviti i napraviti ručnu intervenciju, a govorimo o na tisuće servera”, dodao je.

Koliko će to utjecati na sigurnost ovisi o tome koliko ih kompanija koristi. “Velike kompanije su u nekoj mjeri zahvaćene ovim incidentom, ne bih rekao da je sigurnost ugrožena, ali normalno funkcioniranje  apsolutno je. Vjerujem da će tvrtka CrowdStrike objaviti kako ovaj problem riješiti. S obzirom da popravak neće biti automatski nego ručni, rekao bih da administratori imaju uzbudljiv vikend ispred sebe”, naveo je.

Napominje da privatni korisnici ne bi trebali biti zahvaćeni s ovim problemom. “To je softver za kompanije i uglavnom su poslovna računala zahvaćena time”, objasnio je.

 
Nastavi čitati

Tech

“KOŠARICA” / Zadrani osmislili aplikaciju za lakšu i bolju kupovinu! Pregled akcijskih ponuda, praćenje radnog vremena…

Objavljeno

-

By

Zadarski startup Smart Solutions Zadar lansirao je krajem 2022. godine mobilnu i web aplikaciju Košarica koja je ubrzo postala nezamjenjiv alat za više od 60.000 korisnika na Android i iOS platformama. Ova inovativna aplikacija, koja je dostupna besplatno nastavlja se kontinuirano razvijati i nadograđivati, nudeći korisnicima sveobuhvatno rješenje za pametnu kupovinu.

Aplikacija Košarica zamišljena je kao jedinstveni alat za planiranje kupovine i ostvarivanje ušteda. Ne morate više pregledavati papirnate kataloge niti surfati raznim web stranicama jer sve što vam treba je u jednoj aplikaciji. Uz već poznate funkcionalnosti kao što su pregled trenutnih i budućih ponuda u više od 45 trgovina, kreiranje liste za kupovinu (Košarice) po trgovinama, praćenje cijena omiljenih artikala, dvojni prikaz cijena i konverter valute, dodali smo i neke nove koje će zasigurno koristiti svima.

Aplikacija omogućuje pregled trgovina koje su otvorene predstojeće nedjelje u vašoj blizini. Jednostavno filtrirajte popis po nazivu trgovine ili gradu te u par klikova saznajte koje su trgovine otvorene. Trenutno pokrivamo više od 8.300 lokacija na području Hrvatske – shopping centri, trgovine, ljekarne i pekarne. Lokacije možete i jednostavno pregledati na karti i dodati podsjetnik kako bi vas sustav dan prije obavijestio o radnom vremenu za nedjelju. Tu je i pregled različitih posebnih ponuda u većim shopping centrima kako vam niti jedna ne bi promaknula.

Za sve koji vole imati sve na jednom mjestu dodali smo i mogućnost skeniranja i spremanja različitih kartica vjernosti svih trgovina. Možete odabrati iz postojeće liste te jednostavno skenirati vlastitu karticu te će vam ona biti spremna unutar aplikacije za buduće korištenje. Tu su i različite aplikacije trgovina koje jednim klikom možete pokrenuti iz Košarice.

Većina novih opcija dostupna je kroz izbornik Više unutar aplikacije. Mobilna aplikacija Košarica od lipnja je dostupna bez reklama za sve korisnike kako bi imali što bolje korisničko iskustvo. Za sve koje žele imati i dodatne funkcionalnosti tu je i opcija mjesečne ili godišnje pretplate. Za cijenu manju od jedne kave možete dobiti pristup dodatnim funkcionalnostima od kojih izdvajamo mogućnost automatskog dodavanja artikla iz kataloga u Košaricu.

Jedna od korisnijih funkcionalnosti mobilne aplikacije Košarica je kreiranje vlastitog kataloga u PDF formatu na temelju dodanih proizvoda u Košarici. Katalog se može kreirati jednim klikom te ga kasnije možete dijeliti s prijateljima.

Uz sve to nudimo i pregled benzinskih postaja, radnih vremena te aktualnih cijena goriva na istima. Aplikacija vam šalje i obavijest o promijeni cijena goriva kako bi bili na vrijeme obaviješteni o svakoj nadolazećoj izmjeni. Za potrebe mobilne aplikacije otvorili smo Youtube kanal te ćemo na njemu postavljati upute o korištenju aplikacije da bi upoznali korisnike sa svim mogućnostima. Sve funkcionalnosti su dostupne na Android uređajima dok se ažuriranje verzije za iOS korisnike očekuje sljedećeg tjedna.

Kako bi ponudili korisnicima što više mogućnosti, razvili smo i web stranicu Košarica.app koja je dostupna za web i mobilne uređaje. Na njoj je moguće pretraživati trgovine i akcijske ponude u njima te kreirati vlastitu košaricu za kupovinu. Tu je i opcija spremanja kataloga u PDF formatu. Također, moguće je pregledati radno vrijeme za nadolazeću nedjelju na karti, pretražiti trgovine po adresi ili nazivu te postaviti podsjetnik za omiljene trgovine. Jednim klikom dodajte omiljene trgovine na listu te na jednom ekranu pratite aktualno radno vrijeme. Web stranica je besplatna za korištenje, nema reklama te nudi jednostavno korištenje. Ista će s vremenom biti nadograđena sa dodatnim funkcionalnostima. Uskoro stiže i mogućnost kreiranja Košarice na webu te slanja u mobilnu aplikaciju.

Aplikacija Košarica dokaz je da je uz puno truda, rada i volje moguće razviti vrhunski proizvod čak i iz malog zadarskog startupa. Pozivamo sve da preuzmu aplikaciju i uvjere se u njezine brojne prednosti. Za sva dodatna pitanja stojim na raspolaganju. Sve novosti o aplikaciji možete pratiti na društvenim mrežama: Facebook, Instagram i TikTok.

 
Nastavi čitati

Tech

Upozorenje korisnicima iPhonea nakon hakerskog napada

Objavljeno

-

By

pexels

Apple upozorava korisnike iPhonea na masovni kibernetički napad, pozivajući na pojačane sigurnosne mjere i oprez protiv krađe identiteta i prijevare.

Apple je izdao nove smjernice za korisnike iPhonea nakon značajnog kibernetičkog napada koji je zahvatio više od milijardu tih uređaja proteklog tjedna, prenosi Zimo.

Iz Applea korisnike upozoravaju na taktike društvenog inženjeringa, u kojima hakeri glume predstavnike Applea kako bi dobili osjetljive informacije, poput vjerodajnica za prijavu, sigurnosnih kodova i financijskih detalja.

Korisnici bi trebali paziti na phishing e-poštu, zavaravajuće skočne oglase, lažne promocije, neželjene kalendarske pozivnice i lažne pozive.

Omogućivanje dvofaktorske autentifikacije ključan je prvi korak za vlasnike iPhonea da osiguraju svoje korisničke račune.

Savjeti korisnicima

Apple savjetuje korisnicima da budu oprezni s lažnim pozivima za koje se čini da dolaze s legitimnih brojeva.

Ti pozivi često uključuju prevarante koji se pretvaraju da rješavaju probleme s računom ili neovlaštena terećenja na Apple Payu, stvarajući osjećaj hitnosti da se izvrši pritisak na korisnike da se pridržavaju pravila.

Na primjer, prevarant može reći da možete slobodno nazvati Apple, ali će se prijevarne aktivnosti nastaviti i vi ćete biti odgovorni.

To je laž i osmišljeno je kako bi vas spriječilo da prekinete vezu, upozoravaju iz Applea.

Prevaranti mogu tražiti od korisnika da onemoguće sigurnosne značajke kao što su dvofaktorska provjera autentičnosti ili zaštita od ukradenog uređaja, tvrdeći da je to neophodno za zaustavljanje napada ili vraćanje kontrole nad računom.

Oni će tvrditi da je to neophodno kako bi se zaustavio napad ili kako bi vam se omogućilo da ponovno preuzmete kontrolu nad svojim računom.

Međutim, oni vas pokušavaju prevariti da vam smanje sigurnost korisničkog računa, kako bi mogli izvesti vlastiti napad, pojašnjavaju iz Applea.

Kako bi identificirali lažnu komunikaciju, korisnici bi trebali pažljivo proučiti pošiljateljevu e-poštu ili telefonski broj, provjeriti podudara li se URL s Appleovim službenim stranicama i biti oprezni sa zahtjevima za osobnim podacima poput lozinki ili brojeva kreditnih kartica.

Ako su u nedoumici, korisnici bi trebali poklopiti slušalicu i izravno se obratiti Appleu ili prijaviti prijevaru američkoj Saveznoj komisiji za trgovinu ili lokalnoj policiji.

SMS phishing kampanja

Navedeno upozorenje iz Applea slijedi SMS phishing kampanju u kojoj su napadači slali lažne poruke pozivajući korisnike iPhonea da posjete zlonamjernu poveznicu u vezi problema s iCloudom.

Symantec, sigurnosna tvrtka sa sjedištem u Kaliforniji, upozorila je na taj napad, ističući da je poveznica vodila do lažne web stranice dizajnirane za krađu Apple ID podataka.

Akteri krađe identiteta nastavljaju ciljati na Apple ID-ove, zbog njihove raširene upotrebe, koja nudi pristup velikom broju potencijalnih žrtava, poručili su iz Symanteca.

Apple naglašava da njegovi predstavnici nikada neće tražiti od korisnika da se prijave putem poveznice ili tražiti lozinke uređaja ili autentifikacijske kodove.

Ako vas netko tko tvrdi da je iz Applea traži bilo što od navedenog, riječ je o prevarantu koji je uključen u napad društvenim inženjeringom.

Prekinite poziv ili na neki drugi način prekinite kontakt s njima, poručili su na kraju iz Applea.

 
Nastavi čitati
Oglasi
Oglasi
Oglasi
Oglasi

U trendu