Luka w WhatsAppie. Sprawdź ustawienia

Google Project Zero ujawnił krytyczną lukę w WhatsAppie na Androida. Mechanizm może pozwolić cyberprzestępcom na zdalne zainfekowanie urządzeń bez udziału użytkownika.

WhatsAppWhatsApp
Źródło zdjęć: © Pixabay, Wikimedia Commons, dobreprogramy
Oskar Ziomek

Google Project Zero poinformował o odkryciu poważnej podatności w komunikatorze WhatsApp na Androidzie. Luka umożliwia przestępcom przejęcie kontroli nad urządzeniem użytkownika poprzez specjalnie przygotowany plik multimedialny, który może zostać automatycznie pobrany bez wiedzy ofiary.

Szczegóły ataku wskazują, że cyberprzestępca najpierw tworzy nową grupę WhatsApp, dodaje do niej przyszłą ofiarę oraz jej znajomego, po czym przekazuje temu drugiemu osobie uprawnienia administratora. Taki scenariusz pozwala na przesłanie zainfekowanego pliku, który – w przypadku aktywnego automatycznego pobierania w aplikacji – zostaje automatycznie zapisany na urządzeniu.

Misja AI © Cyfrowi Bezpieczni

Usterka bazuje na funkcji automatycznego zapisywania mediów w bazie danych MediaStore na Androidzie. To sprawia, że możliwy jest atak nawet bez czynnego udziału użytkownika. Warunkiem koniecznym jest jednak uzyskanie przez przestępcę numerów telefonów wybranych użytkowników WhatsApp.

Eksperci Google Project Zero podkreślają, że zagrożenie wzrasta, kiedy użytkownik nie skonfigurował zaawansowanych ustawień prywatności grup oraz ma uruchomione automatyczne pobieranie plików. Zalecają włączenie dodatkowych opcji ochrony w czatach grupowych oraz ręczne wyłączenie automatycznego odbierania mediów, co minimalizuje ryzyko infekcji.

Meta miała od 1 września 2025 r. 90 dni na pełne załatanie podatności, jednak do 30 listopada rozwiązanie nie zostało zaimplementowane. Google Project Zero opublikował więc szczegóły techniczne. Częściowe zabezpieczenie pojawiło się 4 grudnia, ale na kompletne rozwiązanie użytkownicy Androida muszą jeszcze poczekać. Warto zwrócić uwagę, że luka dotyczy wyłącznie systemu Android.

Wybrane dla Ciebie
Ten projekt robi wrażenie. Portowy cypel zmieni się w zieloną oazę z operą
Ten projekt robi wrażenie. Portowy cypel zmieni się w zieloną oazę z operą
Co roku zabija setki osób. Szybciej niż popularne choroby
Co roku zabija setki osób. Szybciej niż popularne choroby
"Lodowiec zagłady". Śmiały plan ma ograniczyć wzrost poziomu mórz
"Lodowiec zagłady". Śmiały plan ma ograniczyć wzrost poziomu mórz
Jak dobrze umyć ziemniaki? Większość Polaków popełnia błąd
Jak dobrze umyć ziemniaki? Większość Polaków popełnia błąd
Bociany w Afryce szykują się do drogi. Kiedy dotrą do Polski?
Bociany w Afryce szykują się do drogi. Kiedy dotrą do Polski?
„Widzieć” bez oczu. Trening aktywuje korę wzrokową
„Widzieć” bez oczu. Trening aktywuje korę wzrokową
Boty na Moltbooku: "Ludzie to zgnilizna". Tak wyglądałby świat bez ludzi
Boty na Moltbooku: "Ludzie to zgnilizna". Tak wyglądałby świat bez ludzi
Lodowy "statek widmo" przybił do Gdańska. Obserwował go cały świat
Lodowy "statek widmo" przybił do Gdańska. Obserwował go cały świat
Waży 100 ton. Znaleźli ją w Londynie
Waży 100 ton. Znaleźli ją w Londynie
Nowość w mObywatelu. Opcja dla wszystkich
Nowość w mObywatelu. Opcja dla wszystkich
"Zjada mózg".To wyjatkowo niebezpieczny mikrooorganizm
"Zjada mózg".To wyjatkowo niebezpieczny mikrooorganizm
Błoto i sól niszczą twoje podłogi? Tak usuniesz uporczywe ślady
Błoto i sól niszczą twoje podłogi? Tak usuniesz uporczywe ślady
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY 🌟