WhatsAppをハッキングする方法

WhatsAppを使用して人と通信する場合は、以下のWhatsAppを攻撃して迅速に防止する方法を知る必要があります。

WhatsAppは人気があり、使いやすいメッセージングアプリケーションです。プライバシーを保護するためのエンドツーエンドの暗号化など、多くのセキュリティ機能があります。ただし、WhatsAppのメッセージと連絡先のプライバシーは、悪意のあるユーザーの標的にされることで影響を受ける可能性がありますWhatsAppを「ハッキング」する5つの方法を次に示します

1. GIFを介してリモートでコードを実行する

WhatsAppをハッキングする方法
WhatsAppの使用時にハッカーがあなたを攻撃するためのGIF画像の穴

2019年10月、セキュリティ研究者のAwakenedは、ハッカーがGIFを介してアプリケーションを制御することを可能にするWhatsAppの欠陥を明らかにしました。この方法は、ユーザーがギャラリービューを開いてメディアファイルを送信するときにWhatsAppが画像を処理する方法を利用します。

その場合、アプリケーションはGIFを解析してファイルプレビューウィンドウを表示します。GIFファイルは、エンコードされたフレームが複数あるため、特別です。これにより、「悪意のある」コードが画像に隠れてしまう可能性があります。ハッカーが悪意のあるGIFをユーザーに送信した場合、ハッカーは被害者のチャット履歴全体に侵入できます。ハッカーは、メッセージの送信先と送信方法を知っています。悪意のあるユーザーは、ユーザーのWhatsApp経由で送信されたファイル、写真、ビデオも見ることができます。

この欠陥は、Android 8.1および9のバージョン2.19,230以前からWhatsAppに影響を与えています。幸いなことに、Awakenedはこの欠陥とFacebookを公開しました-WhatsApp の「父親」であり、すぐにパッチを適用しました。この面倒から身を守るために、WhatsApp 2.19.244以降を更新してください。

2.「ペガサス」というコールで攻撃する

WhatsAppをハッキングする方法
ペガサスウイルスはWhatsAppで電話を受け取らなくてもユーザーを攻撃します

2019年の初めに発見された別のWhatsAppの欠陥は、「ペガサス」の呼び出しでした。この恐ろしい攻撃により、ハッカーはWhatsAppの音声通話をターゲットに発信するだけでデバイスにアクセスできます。ターゲットが通話に応答しない場合でも、マルウェアがデバイスにインストールされていることを知らなくても影響を受けます。

この攻撃は、バッファオーバーフローを引き起こす方法を通じて機能します。これは、ハッカーが意図的に大量のコードを小さなキャッシュに入れ、コードを「過負荷」にして、アクセスできない場所にコードを書き込む場所です。悪者がセキュリティが必要な領域でコードを実行すると、悪意のあるコードが拡散する可能性があります。

この攻撃により、Pegasusと呼ばれる長期にわたって知られているスパイウェアがインストールされました。ハッカーは、電話、写真、メッセージ、ビデオに関するデータを収集し、デバイスのカメラとマイクをアクティブにして記録することもできます。

この脆弱性は、Android、iOS、Windows 10 Mobile、Tizenデバイスで発生します。アムネスティインターナショナルや他の人権活動家をスパイしたとして非難されている組織であるイスラエルのNSOグループによって使用されています。ハッキングのニュースが流出した後、WhatsAppは攻撃を防ぐために更新されました。

WhatsApp 2.19.134以前をAndroidで、またはバージョン2.19.51以前をiOSで実行している場合は、アプリをすぐに更新する必要があります。

3.フィッシング

WhatsAppにアクセスする簡単な方法は、非技術的な攻撃(ソーシャルエンジニアリング)を利用することです。これは、人間の心理を悪用して情報を盗んだり、誤った情報を広めたりする方法です。セキュリティ会社Check Point Researchは、FakesAppと呼ばれるこのような攻撃を明らかにしました。これにより、ユーザーはチャットグループの引用機能を誤用し、他のユーザーの返信内容を変更することになります。基本的には、ハッカーが偽のニュースを他の正当なユーザーに送信することを許可します。

研究者は、WhatsAppの通信形式を解読することでこれを行うことができます。そのアクションにより、モバイルバージョンとWhatsApp Webの間で送信されたデータを見ることができます。ここから、グループ会話の値を変更できます。次に、別の人になりすましてメッセージを送信します。また、応答を変更することもできます。

研究者たちは、悪意のある人がこの活動を詐欺または拡散する偽のニュースに使用することができると言いました。欠陥は2018年に公開されましたが、研究者がラスベガスで開催された2019年のブラックハット会議で語ったZnetの時点ではまだ修正されていません。

4.メディアファイルのジャッキング

WhatsAppをハッキングする方法
ウイルスがWhatsApp経由でファイルを悪用する

この脆弱性はWhatsAppとTelegramの両方に影響します。これは、2つのアプリケーションが写真、ビデオなどのマルチメディアファイルを受信し、それらを外部メモリに記録する方法を利用します。

この攻撃は、無害に見えるアプレット内に悪意のあるソフトウェアをインストールすることから始まりました。その後、TelegramまたはWhatsAppに送信されたファイルを監視できます。新しいファイルが検出されると、マルウェアはファイルを偽のファイルにスワップする可能性があります。調査チームはバグを発見し、シマンテックはそれが虚偽の情報を欺いたり広げたりするために使用される可能性があると述べました。

このエラーをすばやく修正するには、WhatsAppで[設定]移動し、[ チャット設定]にアクセスしますオプション検索ギャラリーに保存し、それがオフモード(に設定されていることを確認オフ)。今、あなたはこの「悪夢」を確信することができます。ただし、問題を完全に克服するために、アプリケーションプログラミング会社は、プログラムがメディアファイルを処理する方法を将来完全に変更する必要があります。

5. FacebookがWhatsAppでの会話をスパイ

WhatsAppをハッキングする方法
FacebookはWhatsAppであなたをフォローできますか?

これは、脆弱性よりもセキュリティの問題です。FacebookがWhatsAppメッセージを読み取れるようにする必要があります。

ブログ投稿のWhatsAppは、エンドツーエンドの暗号化のため、Facebookがこのアプリケーションのコンテンツを読み取れないことを示唆しています。しかし、プログラマーのグレゴリオ・ザノンによると、それは完全に真実ではありません。実際、エンドツーエンドの暗号化では、すべてのメッセージがプライベートであることは保証されません。たとえば、iOS 8以降では、すべてのアプリケーションが「共有コンテナ」内のファイルにアクセスできます。

FacebookとWhatsAppの両方がデバイス上の共有コンテナーを共有します。会話は送信時に暗号化されますが、元のデバイスで暗号化する必要はありません。つまり、FacebookにはWhatsAppから情報をコピーする機能があります。

現在、FacebookがWhatsAppでプライベートメッセージを表示するために共有コンテナを使用したという証拠はありません。ただし、これは完全に可能です。

上記は、ハッカーがWhatsAppを簡単に攻撃できるように発見された脆弱性です。より安全なメッセージングについては、WhatsAppのプライバシーとセキュリティのヒントを参照してください

記事があなたに役立つことを願っています!

Sign up and earn $1000 a day ⋙

Leave a Comment

SamsungのスマートフォンでGalaxy AIをオフにする方法

SamsungのスマートフォンでGalaxy AIをオフにする方法

Samsung の携帯電話で Galaxy AI を使用する必要がなくなった場合は、非常に簡単な操作でオフにすることができます。 Samsung の携帯電話で Galaxy AI をオフにする手順は次のとおりです。

Instagramで作成したAIキャラクターを削除する方法

Instagramで作成したAIキャラクターを削除する方法

InstagramでAIキャラクターを使用する必要がなくなったら、すぐに削除することもできます。 Instagram で AI キャラクターを削除するためのガイドをご紹介します。

Excelでデルタ記号を挿入する方法

Excelでデルタ記号を挿入する方法

Excel のデルタ記号 (Excel では三角形記号とも呼ばれます) は、統計データ テーブルで頻繁に使用され、増加または減少する数値、あるいはユーザーの希望に応じた任意のデータを表現します。

Google スプレッドシートでシートを共有する手順

Google スプレッドシートでシートを共有する手順

すべてのシートが表示された状態で Google スプレッドシート ファイルを共有するだけでなく、ユーザーは Google スプレッドシートのデータ領域を共有するか、Google スプレッドシート上のシートを共有するかを選択できます。

ChatGPTストレージを無効にする手順

ChatGPTストレージを無効にする手順

ユーザーは、モバイル版とコンピューター版の両方で、ChatGPT メモリをいつでもオフにするようにカスタマイズすることもできます。 ChatGPT ストレージを無効にする手順は次のとおりです。

前回のWindows Updateの時刻を確認する手順

前回のWindows Updateの時刻を確認する手順

デフォルトでは、Windows Update は自動的に更新プログラムをチェックし、前回の更新がいつ行われたかを確認することもできます。 Windows が最後に更新された日時を確認する手順は次のとおりです。

IPhoneでeSIMを削除する手順は非常に簡単です

IPhoneでeSIMを削除する手順は非常に簡単です

基本的に、iPhone で eSIM を削除する操作も簡単です。 iPhone で eSIM を削除する手順は次のとおりです。

IPhoneでLive PhotoをBoomerangに変換する方法

IPhoneでLive PhotoをBoomerangに変換する方法

iPhone で Live Photos をビデオとして保存するだけでなく、ユーザーは iPhone で Live Photos を Boomerang に簡単に変換できます。

IPhoneでSharePlayが自動的にオンにならないようにブロックする方法

IPhoneでSharePlayが自動的にオンにならないようにブロックする方法

多くのアプリでは FaceTime を使用すると SharePlay が自動的に有効になるため、誤って間違ったボタンを押してしまい、ビデオ通話が台無しになる可能性があります。

Windows 11でClick to Doを使う方法

Windows 11でClick to Doを使う方法

Click to Do を有効にすると、この機能が動作し、クリックしたテキストまたは画像を理解して、判断を下し、関連するコンテキスト アクションを提供します。

Windows 10でノートパソコンのキーボードライトをオンにする方法、キーボードバックライトを有効にする方法

Windows 10でノートパソコンのキーボードライトをオンにする方法、キーボードバックライトを有効にする方法

キーボードのバックライトをオンにするとキーボードが光ります。暗い場所で操作する場合や、ゲームコーナーをよりクールに見せる場合に便利です。ノートパソコンのキーボードのライトをオンにするには、以下の 4 つの方法から選択できます。

起動時にWindows 10のセーフモードに入る方法

起動時にWindows 10のセーフモードに入る方法

Windows を起動できない場合でも、Windows 10 でセーフ モードに入る方法は多数あります。コンピューターの起動時に Windows 10 をセーフ モードに入れる方法については、WebTech360 の以下の記事を参照してください。

Grok AIでジブリ風の写真を作成する方法

Grok AIでジブリ風の写真を作成する方法

Grok AI は AI 写真ジェネレーターを拡張し、有名なアニメ映画を使ったスタジオジブリ風の写真を作成するなど、個人の写真を新しいスタイルに変換できるようになりました。

Google One AI Premium を1ヶ月間無料で登録する方法

Google One AI Premium を1ヶ月間無料で登録する方法

Google One AI Premium では、ユーザーが登録して Gemini Advanced アシスタントなどの多くのアップグレード機能を体験できる 1 か月間の無料トライアルを提供しています。

Safariで最近の検索をオフにする方法

Safariで最近の検索をオフにする方法

iOS 18.4 以降、Apple はユーザーが Safari で最近の検索を表示するかどうかを決めることができるようになりました。