Tech
Oprez! Ovo je devet načina na koje vam netko može hakirati WhatsApp
WhatsApp kao jedan od najpopularnijih alata za komunikaciju stalno pazi na sigurnost svojih korisnika, no s druge strane i zlonamjernici stalno otkrivaju nove metode kako bi pokušali razbiti tu zaštitu.
End-to-end enkripcija dobro štiti pojedine razgovore između dvaju ili više osoba, no hakeri imaju razne metode krađe osobnih podataka i provale na ovu platformu, piše tportal.hr.
Udaljeno izvršavanje koda putem GIF-a
U listopadu 2019. sigurnosni stručnjaci tvrtke Awakened otkrili su ranjivost u WhatsAppu koja je hakerima omogućila preuzimanje kontrole nad aplikacijom pomoću GIF-a. Hack funkcionira tako da iskorištava način na koji WhatsApp obrađuje slike kada korisnik otvori prikaz galerije za slanje medijske datoteke.
Kada se to dogodi, aplikacija analizira GIF kako bi prikazala pregled datoteke. GIF datoteke su posebne jer imaju više kodiranih okvira, a to pojednostavljeno znači da se kod može sakriti unutar slike.
Kad bi haker korisniku poslao takav zlonamjerni GIF, mogao bi ugroziti cjelokupnu korisnikovu povijest razgovora. Hakeri bi mogli vidjeti kome je korisnik slao poruke i što su govorili. Također su mogli vidjeti korisničke datoteke, fotografije i videozapise poslane putem WhatsAppa.
Napad glasovnim pozivom
Ovaj oblik napada omogućio je hakerima pristup uređaju jednostavnim upućivanjem glasovnog poziva njihovoj meti. Čak i ako osoba nije odgovorila na poziv, napad bi i dalje mogao biti učinkovit, a meta možda nije ni svjesna da je zlonamjerni softver instaliran na njihov uređaj.
Ovo je funkcioniralo kroz metodu poznatu kao prekoračenje međuspremnika. Ovo je mjesto gdje napad namjerno stavlja toliko koda u mali međuspremnik da se ‘prelijeva’ i zapisuje kod na mjesto kojem ne bi trebao moći pristupiti.
Ovaj napad instalirao je stariji i dobro poznati špijunski softver pod nazivom Pegasus. To je hakerima omogućilo prikupljanje podataka o telefonskim pozivima, porukama, fotografijama i videu. Čak im je omogućio da aktiviraju kamere i mikrofone uređaja za snimanje.
Društveno projektirani napadi
Još jedan način na koji ste ranjivi na hakiranje vašeg WhatsAppa jesu tzv. društveno projektirani napadi koji iskorištavaju ljudsku psihologiju i ponašanje za krađu informacija ili širenje dezinformacija.
Sigurnosna tvrtka Check Point Research otkrila je jedan primjer ovog napada koji su nazvali FakesApp. To je ljudima omogućilo zlouporabu značajke citata u grupnom chatu i promjenu teksta odgovora druge osobe. U biti, hakeri bi mogli podmetnuti lažne izjave koje izgledaju kao da su od drugih legitimnih korisnika.
Napad kroz medijske datoteke
Ovakav oblik napada utječe i na WhatsApp i na Telegram. Napad iskorištava način na koji aplikacije primaju medijske datoteke poput fotografija ili videozapisa te kako zapisuju te datoteke u vanjsku pohranu uređaja.
Napad započinje instaliranjem zlonamjernog softvera skrivenog unutar naizgled bezopasne aplikacije. Takva aplikacija zatim može pratiti dolazne datoteke za Telegram ili WhatsApp. Kada dođe nova datoteka, zlonamjerni softver može zamijeniti pravu datoteku za lažnu.
Symantec, tvrtka koja je otkrila problem, sugerira da bi se mogao koristiti za prijevaru ili širenje lažnih vijesti.
Facebook bi mogao špijunirati razgovore na WhatsAppu
U službenoj objavi na blogu WhatsApp je naveo da zbog end-to-end enkripcije Facebook ne može čitati sadržaj WhatsAppa:
‘Kada vi i ljudi kojima šaljete poruke koristite najnoviju verziju WhatsAppa, vaše su poruke šifrirane prema zadanim postavkama, što znači da ste vi jedini ljudi koji ih mogu čitati. Ni WhatsApp, ni Facebook, niti bilo tko drugi ne može im pristupiti.’
Međutim, prema programeru Gregoriju Zanonu, to nije točno. Činjenica da WhatsApp koristi end-to-end enkripciju ne znači da su sve poruke privatne. Na operativnom sustavu kao što je iOS 8 i noviji aplikacije mogu pristupiti datotekama u ‘dijeljenom spremniku’.
Facebook i WhatsApp koriste isti zajednički spremnik na uređajima. Dok su chatovi šifrirani kada se pošalju, nisu nužno šifrirani na izvornom uređaju, a to znači da bi Facebook potencijalno mogao kopirati informacije s WhatsAppa.
Nema dokaza da je Facebook koristio zajedničke spremnike za pregled privatnih poruka preko WhatsAppa, no potencijal postoji.
Aplikacije ‘trećih strana’
Na tržištu se svako malo pojavi niz legalnih aplikacija koje se plaćaju, a koje postoje isključivo za hakiranje sigurnih sustava. Izuzetno je jednostavno izvršiti prikriveno hakiranje WhatsAppa ovom metodom.
Lažne aplikacije WhatsApp
Korištenje lažnih klonova web stranica za instaliranje zlonamjernog softvera stara je strategija hakiranja koju još uvijek provode kriminalci diljem svijeta.
Kako bi izvršio hakiranje WhatsAppa na vašem računu, napadač će prvo pokušati instalirati klon WhatsAppa, a koji bi mogao izgledati nevjerojatno slično originalnoj aplikaciji.
Uzmimo npr. slučaj prijevare nazvan WhatsApp Pink. Ovaj klon izvornog WhatsAppa tvrdi da mijenja standardnu zelenu WhatsAppovu pozadinu u ružičastu.
Evo kako to funkcionira: korisnik koji ništa ne sumnja dobiva poveznicu za preuzimanje aplikacije WhatsApp Pink za promjenu boje pozadine svoje aplikacije. Dodatak će vam doista promijeniti boju pozadine aplikacije u ružičastu, no čim instalirate aplikaciju, ona će početi prikupljati podatke ne samo s vašeg WhatsAppa, već i sa svega ostalog što je pohranjeno na vašem telefonu.
WhatsApp za web
WhatsApp Web je zgodan alat za osobe koje većinu dana provode na računalu. Omogućuje jednostavnost pristupa korisnicima te vas rješava stalnog uzimanja mobitela kako biste provjerili poruke. Veliki zaslon i tipkovnica također pružaju bolje korisničko iskustvo.
Koliko god praktična bila web verzija, lako se može koristiti za hakiranje vaših chatova. Ova opasnost javlja se kada koristite WhatsApp Web na tuđem računalu.
Dakle ako je vlasnik računala odabrao opciju ‘ostavi me prijavljenim’ tijekom prijave, tada će vaš WhatsApp račun ostati prijavljen čak i nakon što zatvorite preglednik. Vlasnik računala tada može pristupiti vašim podacima bez većih poteškoća.
Preuzimanje arhive razgovora
Ovaj oblik napada funkcionira ako vam zlonamjernik dođe u posjed mobitela.
Takvom hakeru ne treba puno vremena, samo nekoliko sekundi. Upravo toliko mu je dovoljno da izveze vaše poruke na mjesto kojem kasnije može pristupiti. To može biti bilo što – račun e-pošte, pohrana u oblaku ili čak aplikacija za razmjenu poruka.
Nakon što haker dobije pristup vašem telefonu, sve što treba učiniti je prijeći na određeni chat, kliknuti na opciju Export chat i odabrati lokaciju na koju želi premjestiti vašu povijest poruka. Najbolji način da se zaštitite je da svoj telefon uvijek držite podalje od nepoznatih ruku.
Što možete učiniti?
Najvažnije od svega je da iste sekunde kada se pojavi nadogradnja za aplikaciju WhatsApp odmah je preuzmete i instalirate. Ovim načinom zaštitit ćete se od većine propusta koje hakeri otkriju na WhatsAppu i pokušaju iskoristiti za krađu osobnih podataka.
Tech
Nova prijetnja za iPhone: Hakeri imaju učinkovit napad, koriste grešku u sustavu
Vjeruje se da iza ovako naprednog napada stoje kineski hakeri, najvjerojatnije iz skupine “Salt Typhoon”.
Stručnjaci za kibernetičku sigurnost nedavno su upozorili na potpuno novi način na koji hakeri mogu dobiti izravan pristup svim datotekama na iPhoneu – baš kao da ga drže u rukama.
Nazvan ‘Symlink’ on zapravo iskorištava grešku u ‘FileProvider’ komponenti operativnog sustava iOS telefona, i dovodi do ‘TCC’ neovlaštenog pristupa datotekama, piše net.hr.
Iako je ovaj nedostatak ‘zakrpan’ u najnovijoj nadogradnji iOS-a još uvijek postoji na milijunima starijih iPhonea koji još uvijek pokreću starije verzije operativnog sustava.
Neobično ponašanje iPhonea
Posljednjih mjeseci stručnjaci su primijetili i neobično ponašanje nekih iPhone uređaja gdje su hakeri pokušali pristupiti tzv.
‘BFU’ i ‘AFU’ dijelovi zaštićene memorije. Iako je tehnički komplicirano, to u osnovi znači da iPhone pohranjuje šifre i biometrijske podatke u dva odvojena dijela memorije ‘prije prvog otključavanja’ (BFU) i ‘nakon svakog otključavanja’ (AFU). Ovu drugu vrstu (AFU) puno je lakše dešifrirati s posebno napisanim malware virusima.
Vjeruje se da iza ovako naprednog napada stoje kineski hakeri, najvjerojatnije iz skupine Salt Typhoon.
Američki FBI nedavno je upozorio korisnike i iPhone i Android pametnih telefona da ne otvaraju sumnjive poveznice u e-mailovima i tekstualne poruke jer mogu sadržavati poveznicu koja instalira opasan zlonamjerni virus u nekoliko sekundi.
Tech
Želite zakazati slanje poruke na Instagramu? Evo kako to možete učiniti
Kao što je navedeno na Instagramovoj stranici za podršku, možete zakazati poruke koje sadrže samo tekst. Pritisnete li obavijest i dugo pritisnete svoju poruku također ćete moći izbrisati ju ili poslati odmah. Samo tekstualne poruke
Možete zakazati poruke koje sadrže samo tekst, što znači da i dalje možete slati samo fotografije, videozapise ili GIF-ove prijateljima ili članovima obitelji u stvarnom vremenu
Na Instagramu od sad možete zakazati slanje izravnih poruka.
Ako dugo pritisnete tipku Send, moći ćete odabrati datum i vrijeme kada želite poslati svoju poruku. Kao što je navedeno na Instagramovoj stranici za podršku, možete zakazati poruke koje sadrže samo tekst, što znači da i dalje možete slati samo fotografije, videozapise ili GIF-ove prijateljima ili članovima obitelji u stvarnom vremenu.
Kada kliknete na razgovor sa zakazanom porukom, Instagram će prikazati obavijest koja pokazuje koliko ste poruka zakazali.
Kucnete li obavijest i dugo pritisnete svoju poruku također ćete moći izbrisati ju ili poslati odmah.
Zasad se čini kako nije moguće zakazati slanje za dulje od 29 dana, piše Verge, a prenosi Tportal.
Tech
Kako saznati čiji je broj fiksnog telefona?
Propušteni poziv na fiksnom telefonu može izazvati znatiželju ili zabrinutost, posebno ako se radi o nepoznatom broju koji se uporno ponavlja. U današnje vrijeme, kada se fiksni telefoni sve manje koriste, važno je znati pouzdane načine za provjeru identiteta pozivatelja. Moderna tehnologija nam omogućava nekoliko sigurnih metoda za otkrivanje vlasnika fiksnog telefonskog broja, a stručnjaci savjetuju kako to učiniti na način koji štiti i vašu privatnost.
Zašto je važno znati čiji je broj?
U vremenu sve češćih telefonskih prijevara i neželjenih marketinških poziva, poznavanje identiteta pozivatelja postaje ključno za našu sigurnost i mir.
Stručnjaci za telekomunikacije upozoravaju da je broj prijevara preko fiksnih telefona u porastu, posebno kada su u pitanju starije osobe. Zato je važno znati provjeriti podrijetlo poziva prije nego što uzvratimo poziv ili se upustimo u razgovor s nepoznatim osobama.
Pouzdani izvori informacija
Službeni telefonski imenici predstavljaju najsigurniji način za provjeru vlasnika fiksnog broja. Hrvatski telekom i drugi operateri održavaju ažurirane baze podataka svojih korisnika, a pristup ovim informacijama postao je značajno jednostavniji zahvaljujući digitalnoj transformaciji. Online imenici omogućuju brzu i jednostavnu pretragu, a prednost je što su informacije u njima redovito ažurirane i provjerene.
Moderna rješenja za stari problem
Služba za korisnike na broju 11880 (nekadašnji 988) i dalje predstavlja pouzdanu opciju za provjeru nepoznatih brojeva.
Međutim, današnja tehnologija nudi i suvremenije pristupe. SMS usluge na broj 11888 pokazale su se kao praktično rješenje za one koji preferiraju diskretnije načine provjere. Važno je napomenuti da ova usluga može imati ograničenu dostupnost, ovisno o teleoperateru i području u kojem se nalazite.
Digitalni tragovi na internetu
Internet je postao nepresušan izvor informacija, pa tako i za pretragu telefonskih brojeva. Napredne tehnike pretraživanja putem web tražilica mogu otkriti brojne podatke o fiksnom broju koji vas zanima.
Stručnjaci savjetuju korištenje posebnih tehnika pretraživanja, poput stavljanja broja u navodnike ili dodavanja ključnih riječi vezanih uz lokaciju. Ove metode često mogu otkriti poveznice broja s poslovnim subjektima ili javno dostupnim registrima.
Zaštita privatnosti u digitalnom dobu
U vrijeme kada je privatnost sve važnija, bitno je znati kako zaštititi vlastiti fiksni broj od neželjenih poziva. HAKOM-ov registar “NE ZOVI” predstavlja službeni način zaštite od promotivnih poziva i poruka. Prijava u ovaj registar je besplatna i može se obaviti preko vašeg teleoperatera. Time osiguravate da vaš broj bude zaštićen od neželjenih marketinških poziva, što značajno smanjuje broj nepoznatih poziva koje primate.
Pravna zaštita i sigurnost
Kada se suočite s upornim ili uznemirujućim pozivima, važno je znati svoja prava i mogućnosti zaštite. Zakon o elektroničkim komunikacijama pruža jasne smjernice o tome kako postupiti u takvim situacijama. Prvi korak je podnošenje pisane prijave vašem teleoperateru, koji će prema potrebi slučaj proslijediti nadležnim institucijama. U slučaju zlonamjernih poziva, možete se pozvati na članak 140. Kaznenog zakona koji se odnosi na uznemiravanje.
Budućnost fiksne telefonije
Iako se način komunikacije drastično promijenio u posljednjih nekoliko desetljeća, fiksni telefoni i dalje imaju svoje mjesto u mnogim kućanstvima i poslovnim prostorima. Novi sustavi omogućuju integraciju fiksnih linija s digitalnim uslugama, što pruža dodatne mogućnosti identifikacije pozivatelja i zaštite od neželjenih poziva. Ova evolucija tradicionalne telefonije pokazuje kako se i klasični komunikacijski kanali prilagođavaju modernom dobu.
Poznavanje načina provjere vlasnika fiksnog broja telefona nije samo pitanje znatiželje, već i važan aspekt osobne sigurnosti u digitalnom dobu. Kombiniranjem tradicionalnih metoda provjere s modernim digitalnim alatima možemo se učinkovito zaštititi od neželjenih poziva i potencijalnih prijevara. Pritom je važno ostati informiran o najnovijim mogućnostima zaštite i redovito ažurirati svoje znanje o dostupnim metodama provjere brojeva.
-
ZADAR / ŽUPANIJA4 dana prije
DR. SORIĆ VODIO RADIONICU U OB / Zadarska Urologija potvrdila se kao centar izvrsnosti urološke laparoskopije
-
ZADAR / ŽUPANIJA21 sat prije
USUSRET BOŽIĆU / Evo kako u nedjelju rade trgovine u Zadru…
-
Svijet3 dana prije
Opasni virus se vratio, pronađen je u otpadnim vodama europskih zemalja: Evo što su idući koraci
-
Hrvatska3 dana prije
VIDEO / Kod Istre snimljena posebna vrsta morskog psa