Ứng dụng nhắn tin mã hóa WhatsApp vừa tiết lộ lỗ hổng trong hệ thống, có thể cho phép tin tặc truy cập vào điện thoại của người dùng.
Theo CNN, WhatsApp công bố thông tin về lỗ hổng hôm nay 14.5. Dịch vụ nhắn tin thuộc sở hữu của Facebook cho biết họ đã phát hiện và khắc phục lỗ hổng mà những kẻ tấn công cố tìm cách khai thác. Tin tặc có thể cấy mã độc vào điện thoại của nạn nhân bằng cách thực hiện cuộc gọi thoại cho nạn nhân trên WhatsApp.
TIN LIÊN QUAN
Facebook, WhatsApp, Instagram đồng loạt ngưng hoạt động
“Cuộc tấn công có tất cả các đặc điểm của một doanh nghiệp tư nhân đang bị cho là hợp tác với chính phủ để cung cấp phần mềm gián điệp. Phần mềm gián điệp này tước các chức năng của hệ điều hành điện thoại di động”, phát ngôn viên WhatsApp cho biết.
Dù WhatsApp không nêu tên doanh nghiệp nói trên, nguồn thạo thông tin về vụ tấn công cho biết doanh nghiệp là NSO Group, công ty mạng của Israel phát triển phần mềm độc hại mạnh, được thiết kế để theo dõi nạn nhân.
Dù vậy, NSO lại bác bỏ thông tin này, cho biết thêm công nghệ của hãng được cấp phép cho các cơ quan chính phủ “với mục đích duy nhất là chống tội phạm và khủng bố”. Cơ quan chính phủ xác định cách sử dụng công nghệ và doanh nghiệp không liên quan trong quá trình này.
May mắn là nỗ lực tấn công điện thoại của luật sư không thành công. WhatsApp đã liên hệ với Citizen Lab và một số nhóm khác làm việc với các nhà bảo vệ nhân quyền trước khi công khai thông tin về lỗ hổng và vụ tấn công. Hôm nay, Tổ chức Ân xá Quốc tế đệ đơn kiện lên tòa án Tel Aviv, yêu cầu Israel rút giấy phép xuất khẩu của NSO. Tổ chức này cho rằng phần mềm của NSO “đe dọa quyền riêng tư, quyền tự do phát biểu, bày tỏ ý kiến, vi phạm nghĩa vụ của Israel theo luật nhân quyền quốc tế”.Một trong các mục tiêu của tin tặc thông qua WhatsApp là một luật sư nhân quyền ở London (Anh). Hôm 13.5, luật sư này nhận được cuộc gọi mà nhà nghiên cứu John Scott-Railton thuộc Citizen Lab của Đại học Toronto cho là một phần của cuộc tấn công. Citizen Lab là nhóm nghiên cứu an ninh học thuật, chuyên điều tra các mối đe dọa kỹ thuật số với nhiều nhóm xã hội và tự do ngôn luận trực tuyến.
Phần nhận xét hiển thị trên trang
Không có nhận xét nào:
Đăng nhận xét