Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: H1tchclock en 14 Mayo 2019, 23:46 pm



Título: Vulnerabilidades de WhatsApp
Publicado por: H1tchclock en 14 Mayo 2019, 23:46 pm
Buenas tardes, saludos desde Bolivia. Creo que mi último mensaje en el foro fue hace 7 años, ya extrañaba la comunidad de seguridad informática más linda de iberoamérica.

Estaba leyendo sobre la empresa Israelí NSO Group que hizo un sofisticado softwere para hackear el WhatsApp, creo que se llamaba Pegasus. Me pregunto, ¿como es posible esto?.



Título: Re: Vulnerabilidades de WhatsApp
Publicado por: MCKSys Argentina en 15 Mayo 2019, 01:19 am
Hola!

Pesagus (https://en.wikipedia.org/wiki/Pegasus_(spyware)) es un spyware que lo usas luego de haber utilizado alguna falla para entrar al dispositivo.

La falla de WhatsApp era un buffer overflow, el cual fue explotado para deployar dicho spyware. Pero el spyware no es el que "hackeó" WhatsApp.

Saludos!


Título: Re: Vulnerabilidades de WhatsApp
Publicado por: H1tchclock en 15 Mayo 2019, 14:55 pm
Muchas gracias


Título: Re: Vulnerabilidades de WhatsApp
Publicado por: FreeCellnet en 15 Mayo 2019, 20:17 pm
La ONG asegura que, en agosto del pasado año, miembros de la dirección de la organización fueron atacados por un programa “particularmente invasivo” del grupo NSO denominado Pegasus, también vinculado, según denuncia la entidad, a ataques a activistas y periodistas en Arabia Saudí, México y Emiratos Árabes Unidos.

El código malicioso detectado es capaz de acceder a las conversaciones encriptadas, a los datos de contacto, a las imágenes y cualquier información del teléfono.

La infección se generaba a través de una llamada de WhatsApp que tomaba el control del móvil sin que el usuario la hubiera respondido. Se activaba directamente cuando los hackers marcaban el número del destinatario y ni siquiera quedaba registrada.

La víctima lejos de saber que le habían llamado desde uno de estos teléfonos, podía no llegar a conocerlo nunca, ya que las llamadas desaparecían rápidamente del historial. La similitud con la empresa de ciberseguridad israelí y la implicación de víctimas de organizaciones de derechos humanos han reforzado la hipótesis de que los hackers tengan relación con esta empresa, que está especializada en el desarrollo de software para gobiernos de todo el mundo

Los israelis tienen presupuesto para todo, hay muy buenos y muchas empresas de ciberseguridad, el Antivirus de Avast consulta a Morphisec, intente ver algo por google maps en sus instalaciones en Israel, todo censurado y borrado, todos saben que es una base del gobierno, Israel siempre ha espiado a traves de los antivirus.

Las nuevas guerras