Analytici Kaspersky Lab upozorňují na množící se útoky na aplikaci WhatsApp

WhatsApp je jednou z nejoblíbenějších komunikačních aplikací současnosti. Své uživatele se získala po celém světě a velmi populární je nejen v Evropě nebo USA, ale především v Asii a Africe. Jednou z jejích výhod je, že umožňuje kombinovat telefonické hovory, zasílání zpráv, obrázků i obyčejných souborů. Díky rozšířenosti v mobilních telefonech využívá řada lidí WhatsApp jako alternativu, ke drahým službám operátorů.

Díky své oblibě představuje WhatApp lákavý cíl pro útočníky. Její zabezpečení je proto klíčové. Antivirová společnost Kaspersky Lab podrobila bezpečnostní systémy aplikace důkladné analýze a podařilo se jí objevit několik potencionálně nebezpečných míst.

„V infrastruktuře chatovacích služeb jako jsou WhatsApp, Signal a Threema byly nalezeny slabiny, které útočníkům umožňují přidávat nové členy do společných konverzačních skupin. Jejich členové toto neoprávněné přidání nemusí hned zaregistrovat. Kyberzločinci prostřednictvím této slabiny získávají přístup ke zprávám a osobním údajům (jméno a telefonní číslo) členů skupiny. Zneužití těchto bezpečnostních slabin může představovat vážné bezpečnostní riziko především pro ty uživatele, kteří prostřednictvím těchto služeb sdílejí citlivé informace.“ popisuje možný problém analytik společnosti Kaspersky Lab.

Aby mohli hackeři tento útok provést, musí nejprve získat přístup k serverům chatovacích aplikací, jejich prostřednictvím mohou vstoupit do chatovacích skupin. Jedná se však pouze o teoretický postup, který doposud nebyl doložen reálným příkladem. Získat přístup k serverům je velmi složité a časově náročné. Druhou možností je proniknout do zařízení některého z členů chatovací skupiny, takový útok je mnohem jednodušší.

V poslední době se začali množit útoky provedené právě tímto způsobem. Proto Kaspersky Lab vyzývá uživatele WhatsAppu, aby si zkontrolovali své chatové skupiny, zda do nich někdo neznámý nepřibyl a doporučuje mít aktualizovanou antivirové programy, které mají za úkol chránit zařízení.