
Platforma e mesazheve WhatsApp është një nga aplikacionet më të njohura në botë: nuk është për t'u habitur që hakera të shumtë përpiqen të shfrytëzojnë popullaritetin e saj.
Sulmi i fundit që doli në dritë me WhatsApp si protagonist, megjithatë, është i pazakontë dhe është një version i rremë i aplikacionit që u është propozuar përdoruesve të iPhone për muaj dhe që nuk përmban në të vërtetë platformën e vërtetë të mesazheve, por një grup i posaçëm udhëzimesh që mund të komunikojë në distancë disa të dhëna të fshehura në telefon.
Aplikacioni i rremë WhatsApp
Ankesa erdhi nga Motherboard në bashkëpunim me teknikët e kompjuterëve të Citizen Lab në Universitetin e Torontos.
Ekipi gjeti prova se sistemi i ndërhyrjes reklamohej në internet sikur të ishte aplikacioni i mesazheve: disa faqe të vendosura posaçërisht paraqisnin grafikë në lidhje me ato të grupit Facebook, të kompletuara me udhëzime se si ta instaloni aplikacionin në iPhone.
Shkarkimet e propozuara përmbajnë një skedar konfigurimi MDM: një profil të veçantë që vendos sjelljen e iPhone sipas parametrave të caktuar, i cili zakonisht përdoret në një mjedis të kompanisë për të pajisur telefonat e punonjësve me cilësime të veçanta për komunikimet e brendshme.
Si funksionon sulmi
Shkarkimi dhe aktivizimi i një profili të tillë nuk është bërë i lehtë nga Apple, pikërisht sepse i ekspozon telefonët ndaj dobësive të mundshme.
Për këtë arsye, në sitin e zbuluar nga studiuesit kishte udhëzime të hollësishme se si të vazhdohet me operacionin.
Viktimat që ranë në grackë në mënyrë të nënkuptuar u dhanë hakerave aftësinë për të instaluar softuer të paaprovuar nga App Store, siç është versioni i rremë i WhatsApp i reklamuar në sit.
Rezultati ishte një telefon që mund të dërgonte në distancë të dhëna të tilla si SIM dhe kodi i identifikimit të pajisjes, plus një mori informacionesh të tjera që studiuesit nuk arritën të izolonin.



