Компанія WhatsApp заявила, що деякі користувачі “можливо, були скомпрометовані” шпигунським програмним забезпеченням, згідно з повідомленням The Guardian. Додаток для обміну повідомленнями, що належить компанії Meta, також стверджує, що майже 100 журналістів та активістів стали мішенню атаки. Крім того, платформа заявляє, що має “високу впевненість” у тому, що шпигунське програмне забезпечення Graphite походить від Paragon Solutions, компанії, заснованої в Ізраїлі, яка нещодавно була придбана американською інвестиційною компанією.
Хакерські експерти стверджують, що це була атака “нульового кліка”, тобто цільові користувачі не повинні були натискати на шкідливе посилання, щоб заразитися. Цей метод схожий на інший масштабний злам WhatsApp, під час якого шпигунське програмне забезпечення під назвою Pegasus заразило понад 1400 пристроїв. Після зараження пристрою чимось на кшталт Pegasus або Graphite, оператор шпигунського ПЗ отримує повний доступ до нього. Це навіть включає можливість читати повідомлення, надіслані через зашифровані додатки, такі як WhatsApp і Signal.
WhatsApp заявляє, що поінформував близько 100 користувачів про потенційну атаку, але відмовився розкрити, де вони знаходяться і хто вони. Компанія заявила, що запобігла ймовірним атакам ще в грудні, хоча неясно, як довго цілі могли перебувати під загрозою.
“Це черговий приклад того, чому компанії-розробники шпигунських програм повинні нести відповідальність за свої незаконні дії. WhatsApp і надалі захищатиме право людей на приватне спілкування”, – заявив представник компанії. WhatsApp надіслав Paragon листа з вимогою “припинити і припинити” і заявив, що вивчає юридичні можливості.
Що стосується Paragon, то нещодавно вона уклала суперечливий контракт на суму 2 мільйони доларів з Департаментом імміграційного та митного контролю США (ICE). Wired повідомляє, що однорічний контракт зобов’язує Paragon надати “повністю налаштоване власне рішення, включаючи ліцензію, обладнання, гарантію, технічне обслуговування і навчання”. Компанія ще не відповіла на звинувачення з боку WhatsApp.