בצ'ק פוינט חשפו: תוקפי סייבר הצליחו להתחזות למשתמשים בוואטסאפ

חוקרים של החברה העוסקת בפיתוח תוכנה לאבטחת מידע גילו חולשות משמעותיות באפליקציית המסרים, כאשר בין היתר, נחשף כי ניתן לערוך מחדש טקסט בהודעה שכתב אדם אחר

סתיו נמר צילום: צילום פרטי
וואטסאפ
וואטסאפ | צילום: AFP

שלוש פעולות מרכזיות מתאפשרות הודות לחולשות שנמצאו, בהן עריכה מחדש של הטקסט הכתוב בהודעת תגובה בשיחה, ולכתוב בה כל טקסט העולה על רוחם של התוקפים. למעשה, כך ניתן לשים מילים אחרות בפיו של אדם.

פעולה נוספת היא שינוי השם של האדם המגיב בקבוצה לכל שם אותו הם בוחרים - ובכך לאפשר התחזות לאדם אחר, גם אם לא חבר בקבוצה. מלבד זאת, נחשפה האפשרות לשלוח הודעה פרטית, הכוללת טקסט, תמונה ווידאו, לאחד מחברי הקבוצה באופן שנראה שנשלח לכלל חברי הקבוצה, אך בפועל רק החבר ש"נבחר" על ידי התוקפים רואה את ההודעה הזו.  במידה ואותו חבר קבוצה מגיב להודעה זו – כלל חברי הקבוצה רואים אותה. לתוקפים קיימת למעשה האפשרות לבחור איזו תגובה יראו כל אחד מחברי הקבוצה בנפרד.

תגיות:
סייבר
/
וואטסאפ
פיקוד העורף לוגוהתרעות פיקוד העורף