ADS
ADS
ADS
Avertisment de securitate: hackerii pot infecta telefoanele printr-o simplă fotografie trimisă pe WhatsApp
By Administrator
Published on 04/10/2025 09:37
STIRI

 

Directoratul Național de Securitate Cibernetică (DNSC) avertizează că regula de bază „nu deschide linkuri suspecte” nu mai este suficientă pentru protejarea dispozitivelor. Atacatorii cibernetici pot infecta acum telefoanele și calculatoarele doar prin trimiterea unei imagini, fără ca utilizatorul să o deschidă, notează StirileProTV.

Recent, specialiștii au descoperit atacuri de tip „zero-click”, prin care hackerii au reușit să compromită smartphone-uri prin intermediul unei simple fotografii trimise pe WhatsApp.

Victimele au primit o imagine în format DNG, care conținea un program malițios de tip spyware. Deși utilizatorii nu au deschis fotografia, aplicația a încercat să genereze automat o previzualizare, moment în care fișierul a fost procesat, iar codul periculos s-a instalat în sistem.

„Fişierul e special construit de atacatori pentru a putea instala programe maliţioase pe device-urile utilizatorului, cu intenţia de a accesa date personale, imagini sau microfonul dispozitivului”, a explicat Vlad Cotenescu, expert în securitatea informației.

Potrivit specialiștilor, atacatorii au profitat de două vulnerabilități – una din aplicația WhatsApp și alta din sistemele de operare ale dispozitivelor Apple.

Compania WhatsApp a anunțat că a remediat problema, iar utilizatorii sunt îndemnați să își actualizeze aplicația la cea mai recentă versiune.

Recomandările DNSC:

  • Actualizați imediat aplicațiile WhatsApp, WhatsApp Business și WhatsApp for Mac;
  • Aplicați toate actualizările disponibile pentru sistemele iOS, iPadOS și macOS;
  • Instalați doar aplicațiile strict necesare și mențineți-le actualizate;
  • Dezactivați opțiunea de previzualizare automată a imaginilor în WhatsApp.

„Există o opțiune în WhatsApp ce permite dezactivarea previzualizării. Astfel, pozele nu se mai descarcă automat pe telefon, ci doar atunci când utilizatorul alege să o facă manual”, a explicat Andrei Avădanei, expert în securitate cibernetică.

Specialiștii DNSC precizează că acesta este primul atac de tip zero-click semnalat oficial în România.

 

 

Comments