Inhaltsverzeichnis:
Was du wissen musst
- Die Sicherheitslücke wurde erstmals Anfang Mai entdeckt.
- Auf der Serverseite wurde ein Fix eingeführt, zusammen mit einem neuen App-Update, das am vergangenen Freitag veröffentlicht wurde.
- Es wird angenommen, dass die verwendete Spyware von NSO Go stammt und den Zugriff auf Ihr Mikrofon, Ihre Kamera, Ihre Nachrichten und mehr ermöglicht.
Egal was Sie tun, wenn Sie WhatsApp auf Ihrem Telefon installiert haben, sollten Sie es jetzt aktualisieren. Anfang Mai entdeckte Facebook die Sicherheitsanfälligkeit, die es ermöglichen würde, kommerzielle Spyware über einen Anruf mit WhatsApp auf Ihrem Telefon zu installieren.
Während die meisten Spyware-Programme Maßnahmen seitens des Benutzers erfordern, ist dies bei dieser neuen Sicherheitsanfälligkeit nicht der Fall. Sie mussten lediglich ein Telefon anrufen, auf dem WhatsApp installiert war. Sie mussten nicht einmal antworten oder mit dem Anruf interagieren.
Es wird angenommen, dass die fragliche Software "Pegasus" heißt und von dem in Israel ansässigen Unternehmen NSO Group stammt. Nach der Installation kann Pegasus das Mikrofon oder die Kamera Ihres Geräts einschalten und auf Ihre Fotos, Nachrichten, Standortdaten und E-Mails zugreifen. Es kann sogar das Anrufprotokoll bearbeiten, um alle installierten Traces zu löschen.
Facebook benötigte weniger als 10 Tage, um den Exploit mit einem serverseitigen Fix zu beheben. Außerdem wurde am vergangenen Freitag ein Update für die App veröffentlicht, das Sie zusätzlich vor dem Angriff schützt.
Die Sicherheitsanfälligkeit betraf Benutzer von WhatsApp auf allen Plattformen. Dies bedeutet, dass Sie Ihre App sofort aktualisieren müssen, wenn Sie noch eine der folgenden Versionen besitzen.
- WhatsApp für Android v2.19.134
- WhatsApp Business für Android v2.19.44
- WhatsApp für iOS v2.19.51
- WhatsApp Business für iOS v2.19.51
- WhatsApp für Windows Phone v2.18.348
- WhatsApp für Tizen v2.18.15
Auch wenn Facebook die NSO-Gruppe nicht direkt benennt, scheint es der wahrscheinlichste Schuldige zu sein. Eine von Facebook veröffentlichte Erklärung lautete:
Dieser Angriff weist alle Merkmale eines privaten Unternehmens auf, das dafür bekannt ist, mit Regierungen zusammenzuarbeiten, um Spyware zu verbreiten, die Berichten zufolge die Funktionen von Betriebssystemen für Mobiltelefone übernimmt.
Es ist bekannt, dass die NSO-Gruppe in der Vergangenheit mit Regierungen zusammengearbeitet hat, um Reporter oder Dissidenten ins Visier zu nehmen. Es wird vermutet, dass dies auch hier der Fall war und der Angriff gegen bestimmte Ziele eingesetzt wurde.
Bei einem Gespräch mit der Financial Times erklärte die NSO Group, sie untersuche ihre Kunden und untersuche Missbrauch, achtet jedoch auch darauf, sich nicht mit den tatsächlichen Anwendungen ihrer Software zu befassen.
Dies ist eine weitere Erinnerung daran, wie wichtig es ist, alle Apps auf Ihrem Telefon auf dem neuesten Stand zu halten. Suchen Sie regelmäßig nach Updates und verhindern Sie, dass Ihr Telefon Sicherheitslücken aufweist.
So richten Sie WhatsApp für Android ein und starten die Verwendung