WhatsApp 近年最も深刻なセキュリティ問題の一つに直面しているiPhoneユーザーも影響を受けています。Citizen Labのセキュリティ専門家による最新のフォレンジック調査によると、被害者の操作なしにスパイウェアが被害者の携帯電話にインストールされる攻撃が発生しています。誰かがあなたをグループに追加するだけで、 WhatsAppu.
この攻撃は「Paragon Graphite」と呼ばれるスパイウェアを使用します。公開されている情報によると、グループ会話で自動的にダウンロードされるPDFファイルを介して拡散します。シナリオは非常に単純であり、だからこそ危険です。攻撃者はユーザーをグループに追加します。そして、特別に改変されたPDFファイルをグループに送信します。アプリケーションで自動メディアダウンロードが有効になっている場合、ユーザーがファイルを開かなくても、ファイルはデバイスにダウンロードされます。その瞬間、スパイウェアは静かにインストールされます。これはいわゆるゼロクリック攻撃です。つまり、ユーザーは何もクリックしたり、何かを開いたり、確認したりする必要がなく、すべてがバックグラウンドで実行されます。このタイプの攻撃は、被害者が実質的に何もできないため、最も危険です。ancそして何かが起こっていることを知ります。
ご興味があるかもしれません
公開された情報によると、世界24カ国で90人以上が標的となった。攻撃を受けた人々の中には、ジャーナリスト、人道支援活動家、市民社会のメンバーが含まれている。調査では、Paragon Graphiteソフトウェアが、イタリア、カナダ、オーストラリア、キプロス、デンマーク、シンガポールなど、複数の国の政府機関で使用されていることも明らかになった。この件で最も懸念されるのは、スパイウェアがインストール後に取得するアクセス範囲である。攻撃者はメッセージの閲覧、通話の傍受、デバイスの位置情報、カメラ、マイクへのアクセスが可能になる。これにより、攻撃者は攻撃対象の携帯電話を事実上完全に制御できるようになる。onem. iPhoneにとって、これはほとんどのユーザーが許容できないレベルのプライバシー侵害を意味します。
Apple すでにシステムセキュリティアップデートでこの状況に対応している iOS。使用する場合は iPhone最新バージョンをインストールすることが絶対に重要です iOS 18.3.1以降。アップデートでは、同様の攻撃に悪用される可能性のある脆弱性が修正されます。アプリケーション自体を定期的にアップデートすることも同様に重要です。 WhatsAppもう一つの重要なステップは、設定で自動メディアダウンロードをすぐにオフにすることです。 WhatsAppこの機能は便利ですが、現在の脅威の状況下では不要なリスクをもたらします。アプリの設定で、グループに追加できるユーザーを制限することもできます。理想的には、連絡先に登録されている人だけがグループに追加できるように設定してください。
PDFファイルは、一見信頼できるソースから入手したファイルであっても、注意が必要です。PDF文書は悪意のあるコードを隠蔽できるため、長年にわたり攻撃の標的として頻繁に利用されてきました。今回の事例は、一般的なコミュニケーションアプリケーションでさえ、一般ユーザーにはほとんど見えない高度な攻撃の標的になり得ることを改めて示しています。 WhatsApp は世界で最も広く使用されているアプリケーションの一つであり、その大規模な拡張により魅力的なターゲットとなっています。 iPhoneシステムのアップデートや設定の確認を遅らせないでください WhatsAppu. この種の攻撃は仮説的な脅威ではなく、確証された現実です。ゼロクリックエクスプロイトの場合、間違ったタイミングで間違ったグループに所属しているだけで、実際に被害に遭います。この情報を家族や同僚と共有しましょう。設定やアップデートを頻繁に確認する人が増えれば増えるほど、このような攻撃を受ける余地は少なくなります。今日のデジタルセキュリティにおいては、細部への配慮と迅速な対応が鍵となります。
Ios 183.1?私は26.3だから落ち着いてる