Nová zranitelnost odhalená IT společností Check Point v oblíbených komunikačních službách WhatsApp a Telegram umožňuje hackerům získat plnou kontrolu nad účty, včetně chatu, obrázků, videí, zvukových souborů a kontaktů.

„Nová zranitelnost ohrožuje stovky milionů uživatelů služeb WhatsApp Web a Telegram Web a vystavuje jejich účty riziku kompletního ovládnutí hackery,“ říká Petr Kadrmas, Secuity Engineer Eastern Europe ve společnosti Check Point. „Jednoduchým zasláním zdánlivě neškodné fotky mohou útočníci převzít kontrolu nad účtem a získat přístup k historii zpráv, ke všem fotografiím, které kdy byly sdíleny, a odesílat zprávy jménem uživatele.“

WhatsApp Telegram - útočná metoda

Zranitelnost umožňuje útočníkům poslat oběti škodlivý kód, který je ukryt ve zdánlivě nevinně vypadajícím obrázku. Jakmile uživatel na obrázek klikne, může útočník získat plný přístup k datům oběti ve službách WhatsApp nebo Telegram a převzít kontrolu nad účtem. Útočník pak může poslat škodlivý soubor všem kontaktům oběti, což potenciálně umožňuje masové útoky.

Check Point o zranitelnosti informoval bezpečnostní týmy WhatsApp a Telegram 8. března 2017. WhatsApp a Telegram uznaly bezpečnostní riziko a vyvinuly opravu pro webové klienty po celém světě. „WhatsApp a Telegram naštěstí rychle a zodpovědně zareagovaly a přijaly a nasadily ve všech webových klientech opatření zmírňující riziko zneužití,“ dodává Petr Kadrmas. Uživatelům webových verzí WhatsApp a Telegram, kteří si chtějí být jisti, že používají nejnovější verze, je doporučeno restartovat webový prohlížeč.

WhatsApp a Telegram používají na ochranu dat koncové šifrování zpráv, aby bylo zajištěno, že zprávy mohou číst pouze účastníci komunikace. Přesto stejné koncové šifrování bylo zdrojem také této zranitelnosti. Jelikož byly zprávy zašifrovány na straně odesílatele, WhatsApp a Telegram neměly přístup k obsahu, a nemohly tak zabránit odesílání škodlivého obsahu. Po opravě této zranitelnosti je nyní obsah ověřen před zašifrováním, což umožňuje blokovat škodlivé soubory.

Obě webové verze obsahují všechny zprávy odeslané a přijaté uživatelem v mobilní aplikaci a jsou plně synchronizované s uživatelskými zařízeními.

WhatsApp má celosvětově více než 1 miliardu uživatelů, díky čemuž se jedná o nejrozšířenější službu současnosti pro rychlé zasílání zpráv. Webová verze je dostupná ve všech prohlížečích a v podporovaných platformách,včetně chytrých telefonů Android, iPhone (iOS), Windows Phone 8.x, BlackBerry, BB10 a Nokia.

Telegram je cloudová komunikační služba pro mobilní zařízení a počítače, která má měsíčně více než 100 milionů aktivních uživatelů a každý den doručí přes 15 miliard zpráv.