Luka w aplikacji WhatsApp

Newsroom BrandsIT
4 Min

Pewien prawnik z Londynu zaanga?owany w obron? praw cz?owieka twierdzi, ?e sta? si? ofiar? ataku z wykorzystaniem narz?dzia szpieguj?cego. Luka w zabezpieczeniach w aplikacji WhatsApp otworzy?a dost?p do danych na zhackowanym urz?dzeniu.

Szpiegowanie za po?rednictwem rozmowy telefonicznej – cho? takie stwierdzenie brzmi dziwnie, to przez pewien czas dochodzi?o do tego typu ataków poprzez luk? w zabezpieczeniach Apple Facetime, co w tym roku odbi?o si? szerokim echem w mediach. Ostatnio tak?e inny komunikator zosta? wykorzystany w celach szpiegowskich, mowa tu o aplikacji WhatsApp. Wed?ug raportu przygotowanego przez New York Times, w jednym przypadku szpieg musia? jedynie zadzwoni? za po?rednictwem aplikacji WhatsApp, by uzyska? dost?p do danych na urz?dzeniu. Sta?o si? to mo?liwe z powodu luki w zabezpieczeniach w funkcji rozmów g?osowych aplikacji WhatsApp. Luka ta zosta?a obecnie naprawiona. U?ytkownicy powinni wi?c niezw?ocznie zainstalowa? aktualizacj? aplikacji, co zapewni im skuteczn? ochron?.

Etyka pod znakiem zapytania

NSO Group to firma zarejestrowana w Izraelu, podejrzewana o wyprodukowanie narz?dzia, ju? w przesz?o?ci wprowadzi?a zam?t w wirtualnym ?wiecie stworzonym przez siebie oprogramowaniem szpieguj?cym Pegasus. Firma twierdzi, i? opracowywane rozwi?zania udost?pnia wy??cznie agencjom rz?dowym w celu zwalczania terroryzmu, b?d? wspierania w egzekwowaniu przepisów prawa. NSO twierdzi, ?e „wewn?trzna komisja etyczna” nie pozwala, by oprogramowanie by?o wykorzystywane w niew?a?ciwy sposób.

Jednak w przesz?o?ci zarejestrowano wiele przypadków, kiedy to technologie produkowane przez NSO wykorzystywano do szpiegowania i pozywania do s?dów dzia?aczy praw cz?owieka w takich krajach, jak na przyk?ad Zjednoczone Emiraty Arabskie. W?ród pozosta?ych klientów NSO znale?? mo?na równie? inne kraje o w?tpliwej reputacji w zakresie respektowania praw cz?owieka. Do przedstawianych przez firm? zapewnie? o swojej etycznej dzia?alno?ci trzeba wi?c podej?? z rezerw?. Dla opresyjnych re?imów dzia?acze praw cz?owieka lub dysydenci polityczni mog? w jednej chwili sta? si? „terrorystami” – zawsze zale?y to od tego, jak szerok? definicj? poj?cia „terroryzmu” przyjmuje dany rz?d.

To nie jest odosobniony przypadek

Realistycznie rzecz bior?c, producent tego rodzaju narz?dzia nie posiada kontroli nad sposobem jego wykorzystywania. Sytuacja przedstawia si? podobnie w przypadku producenta narz?dzi do majsterkowania, którzy nie maj? wp?ywu na to, w jaki sposób u?ytkownicy korzystaj? z ich produktów. WhatsApp wyda? ostrze?enie adresowane do organizacji broni?cych praw cz?owieka na ca?ym ?wiecie, gdy? przyjmuje si?, ?e wspomniany prawnik z Londynu to nie jedyna osoba znajduj?ca si? na li?cie hackerów. Wiele z tych organizacji korzysta tak?e z alternatywnych platform do komunikacji, takich jak Signal. Jednak WhatsApp jest wystarczaj?co cz?sto wykorzystywany do celów prywatnych – 1,5 miliarda u?ytkowników sprawia, ?e jest to najpopularniejszy komunikator internetowy na ?wiecie. WhatsApp wchodzi w sk?ad grupy Facebook od 2014 roku.

Instaluj aktualizacje

Prawnik, którego spraw? opisujemy i  który pragnie pozosta? anonimowy, w przesz?o?ci równie? zaanga?owany by? w sprawy zwi?zane z wykorzystaniem narz?dzi NSO. WhatsApp postrzegany jest jako program do komunikacji o wysokim poziomie bezpiecze?stwa. Kilka lat temu firma wdro?y?a wzorcowy system szyfrowania z komunikatora Signal. Cz?sto jest jednak krytykowana za dzielenie si? danymi u?ytkowników z Facebookiem, swoj? spó?k?-matk?.  

Udostępnij