WhatsApp承認遭黑客攻擊 籲全球用戶「立即更新」

2019-05-14 12:39:05
陳頴詩

香港輕新聞編輯

【香港輕新聞】全球有逾15億用戶的通訊軟件WhatsApp周一(13日)承認,有黑客利用WhatsApp的語音通話功能置入監控軟件。據外媒指,黑客可利用漏洞致電用戶,即使用戶沒有接聽電話,也會被自動安裝監控軟件,呼籲用戶立即更新程式。

黑客利用漏洞安裝監控軟件

英國《金融時報》報道指,Whatsapp安全團隊早前發現漏洞,並在5月初把消息通知人權組織、美國司法部及多間資訊安全公司。據指,黑客利用漏洞透過Whatsapp內的電話功能致電用戶,同時安裝監控軟件。

然而,即使用戶沒有接聽電話,相關軟件也會被自動安裝,連紀錄亦會被刪除,意味黑客可以在用戶完全不知情的情況下入侵手機,進行監控。

疑是由一間以色列網絡安全公司策

報道引述消息人士指,今次的入侵事件疑是由以色列一間網絡安全公司NSO Group所發動,該公司經常與多國政府合作,曾被稱為「網絡軍火商」。據指,其旗艦軟件「飛馬」(Pegasus)能夠從目標設備通過麥克風和鏡頭收集數據,借以提高情報搜集工作,而這工具曾被使用到監控中東地區的人權運動參與者。

然而,NSO集團發表聲明強調與事件無關,並指公司開發的程式僅供執法機構打擊犯罪及恐怖活動,在授權前亦會經過嚴格審查,但授權後是由各國情報及維安機構決定如何使用,該公司則不會介入。聲明稱,公司將會調查任何涉及濫用有關軟件的情況,如有需要將採取行動,包括關閉有關軟件系統。

攻擊高度針對性籲用戶即時更新

Whatsapp表示,現時仍然未清楚是什麼組織或人正使用這方法進行入侵,及有多少用戶受影響,但他們認為攻擊是「高度針對性」。對此,Whatsapp已於上星期五(10日)釋出更新檔案,同時呼籲用戶應即時前往更新。

發佈於 InfoTech
By 2019-05-14

手機分享本文: