Luka w WhatsAppie. Sprawdź ustawienia

Google Project Zero ujawnił krytyczną lukę w WhatsAppie na Androida. Mechanizm może pozwolić cyberprzestępcom na zdalne zainfekowanie urządzeń bez udziału użytkownika.

WhatsAppWhatsApp
Źródło zdjęć: © Pixabay, Wikimedia Commons, dobreprogramy
Oskar Ziomek

Google Project Zero poinformował o odkryciu poważnej podatności w komunikatorze WhatsApp na Androidzie. Luka umożliwia przestępcom przejęcie kontroli nad urządzeniem użytkownika poprzez specjalnie przygotowany plik multimedialny, który może zostać automatycznie pobrany bez wiedzy ofiary.

Szczegóły ataku wskazują, że cyberprzestępca najpierw tworzy nową grupę WhatsApp, dodaje do niej przyszłą ofiarę oraz jej znajomego, po czym przekazuje temu drugiemu osobie uprawnienia administratora. Taki scenariusz pozwala na przesłanie zainfekowanego pliku, który – w przypadku aktywnego automatycznego pobierania w aplikacji – zostaje automatycznie zapisany na urządzeniu.

Misja AI © Cyfrowi Bezpieczni

Usterka bazuje na funkcji automatycznego zapisywania mediów w bazie danych MediaStore na Androidzie. To sprawia, że możliwy jest atak nawet bez czynnego udziału użytkownika. Warunkiem koniecznym jest jednak uzyskanie przez przestępcę numerów telefonów wybranych użytkowników WhatsApp.

Eksperci Google Project Zero podkreślają, że zagrożenie wzrasta, kiedy użytkownik nie skonfigurował zaawansowanych ustawień prywatności grup oraz ma uruchomione automatyczne pobieranie plików. Zalecają włączenie dodatkowych opcji ochrony w czatach grupowych oraz ręczne wyłączenie automatycznego odbierania mediów, co minimalizuje ryzyko infekcji.

Meta miała od 1 września 2025 r. 90 dni na pełne załatanie podatności, jednak do 30 listopada rozwiązanie nie zostało zaimplementowane. Google Project Zero opublikował więc szczegóły techniczne. Częściowe zabezpieczenie pojawiło się 4 grudnia, ale na kompletne rozwiązanie użytkownicy Androida muszą jeszcze poczekać. Warto zwrócić uwagę, że luka dotyczy wyłącznie systemu Android.

Wybrane dla Ciebie
Nowe badania. Odkrycie przeczy dotychczasowym teoriom
Nowe badania. Odkrycie przeczy dotychczasowym teoriom
Biała Sahara. Niecodzienne obrazki z największej pustyni świata
Biała Sahara. Niecodzienne obrazki z największej pustyni świata
Bolą cię stawy na mrozie? Tak możesz temu zapobiec
Bolą cię stawy na mrozie? Tak możesz temu zapobiec
Fałszywe SMS-y z "nagrodą". Uwaga na przekręt w sieci
Fałszywe SMS-y z "nagrodą". Uwaga na przekręt w sieci
Wysyła sygnał co 22 minuty. Tajemniczy sygnał z głębin kosmosu
Wysyła sygnał co 22 minuty. Tajemniczy sygnał z głębin kosmosu
PKO Bank Polski przypomina o bezpieczeństwie. Oto zasady
PKO Bank Polski przypomina o bezpieczeństwie. Oto zasady
Zwierzęce kolosy ze słupów energetycznych. Za nimi pierwsze testy
Zwierzęce kolosy ze słupów energetycznych. Za nimi pierwsze testy
"Ujawniamy lokalizacje". Znaleźli Złoty Pociąg?
"Ujawniamy lokalizacje". Znaleźli Złoty Pociąg?
Arabia Saudyjska zamraża budowę megabudowli. Postępy było widać z kosmosu
Arabia Saudyjska zamraża budowę megabudowli. Postępy było widać z kosmosu
Lepiej z niego zrezygnuj. Twoja pralka ci za to podziękuje
Lepiej z niego zrezygnuj. Twoja pralka ci za to podziękuje
Jak zrezygnować z subskrypcji SMS? Praktyczny poradnik
Jak zrezygnować z subskrypcji SMS? Praktyczny poradnik
PLLuM wspiera administrację i mObywatela. NASK ujawnia szczegóły
PLLuM wspiera administrację i mObywatela. NASK ujawnia szczegóły
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇