ایتنا - یکی از آسیبپذیری های واتساپ، هک تماس تلفنی صوتی Pegasus است. این حمله ترسناک به هکرها اجازه میدهد تا با قرار دادن یک تماس صوتی WhatsApp به هدف خود، یعنی به یک دستگاه دسترسی پیدا کنند.
آموزش : با روشهای هک شدن واتساپ آشنا شوید
10 دی 1399 ساعت 11:45
ایتنا - یکی از آسیبپذیری های واتساپ، هک تماس تلفنی صوتی Pegasus است. این حمله ترسناک به هکرها اجازه میدهد تا با قرار دادن یک تماس صوتی WhatsApp به هدف خود، یعنی به یک دستگاه دسترسی پیدا کنند.
واتساپ یک برنامه پیام رسان محبوب و آسان برای استفاده کاربران است. این برنامه دارای برخی از ویژگیهای امنیتی، مانند استفاده از رمزگذاری نهایی، برای حفظ پیام خصوصی است. با این حال، هکهایی که واتساپ را هدف قرار میدهند میتوانند حریم خصوصی پیامها و مخاطبین شما را به خطر بیندازند. در ذیل به پنج روشی که برای هک پیامهای واتساپ وجود دارد اشاره میکنیم.
1- اجرای کد از راه دور از طریق GIF
در اکتبر سال ۲۰۱۹، محقق امنیتی Awakened از آسیبپذیری WhatsApp پرده برداشت که به هکرها اجازه میدهد با استفاده از یک تصویر GIF کنترل برنامه را در دست بگیرند. این هک با بهرهگیری از ارسال تصاویر از گالری کاربر جهت ارسال یک فایل رسانهای، اتفاق می افتد.
وقتی هک صورت میگیرد، برنامه قبل از اجرا، GIF را تجزیه میکند. پروندههای GIF به دلیل داشتن چندین فریم رمزگذاری شده ویژه هستند. این بدان معنی است که میتوان کد را درون تصویر پنهان کرد.
اگر یک هکر بخواهد یک GIF مخرب را به کاربر ارسال کند، میتواند کل تاریخچه چت کاربر را به خطر بیندازد. هکرها میتوانند ببینند کاربر به چه کسی پیام ارسال کرده است. آنها همچنین میتوانند پروندهها، عکسها و فیلمهای ارسال شده کاربران از طریق واتساپ را مشاهده کنند.
این آسیبپذیری نسخههای واتساپ تا ۲.۱۹.۲۳۰، اندروید 8.1 و ۹ را تحت تأثیر قرار داده است. خوشبختانه Awakened این آسیبپذیری را با مسئولیت خودش افشا کرد. فیسبوک، توانسته است این معضل را اصلاح کند. برای اینکه خود را از این مشکل در امان نگه دارید، باید WhatsApp را به نسخه ۲.۱۹.۲۴۴ یا بالاتر به روز رسانی کنید.
2- حمله تماس صوتی Pegasus
یکی دیگر از آسیبپذیری های واتساپ، هک تماس تلفنی صوتی Pegasus است. این حمله ترسناک به هکرها اجازه میدهد تا با قرار دادن یک تماس صوتی WhatsApp به هدف خود، یعنی به یک دستگاه دسترسی پیدا کنند. حتی اگر هدف به تماس پاسخ ندهد، کماکان حمله میتواند مؤثر باشد و ممکن است حتی قربانی متوجه نصب بدافزار روی دستگاه نباشد.
این کار از طریق روشی موسوم به buffer overflow انجام میشود. در این روش به عمد کدهای بسیار زیادی در یک حافظه موقت قرار میگیرد تا “سرریز شود” و کدها را در مکانی که نباید به آن دسترسی داشته باشند، مینویسد. هنگامی که هکر بتواند کد را در مکانی که باید امن باشد اجرا کند، میتواند اقدامات مخرب را به جای بگذارد.
در این حمله، جاسوس، بدافزار قدیمی و مشهور به نام Pegasus را نصب میکند. این امر به هکرها اجازه میدهد تا دادههای تماس تلفنی، پیامها، عکسها و فیلمها را جمع آوری و حتی به آنها امکان فعال نمودن دوربین و میکروفون دستگاهها را برای ضبط فراهم مینمایند.
این آسیبپذیری برای دستگاههای اندروید، iOS، Windows 10 Mobile و Tizen وجود دارد. این حمله توسط شرکت اسرائیلی NSO Group برای جاسوسی از کارمندان عفو بین الملل و سایر فعالان حقوق بشر صورت گرفته است. پس از انتشار خبر هک، واتساپ به روز شد تا از این حمله محافظت کند.
کد مطلب: 63596
آدرس مطلب: https://www.itna.ir/article/63596/آموزش-روش-های-هک-شدن-واتس-اپ-آشنا-شوید