Izraelska kompanija Paragon Solutions, koja se bavi špijunskim softverom (spywarea), upala je u komunikaciju nešto manje od stotine korisnika WhatsAppa, među kojima su novinari te pripadnici civilnog društva iz više od 25 zemalja, uključujući i europske, javlja Jutarnji list.
Tvrdi to neimenovani menadžer iz WhatsAppove majčinske kompanije Meta, koji navodi kako su Paragonu u petak poslali takozvano 'cease-and-desist' pismo - dakle zahtjev da prestanu s hakiranjem. U službenom priopćenju WhatsApp je poručio kako će 'nastaviti štititi mogućnost korisnika da privatno komuniciraju'. Komunikacija putem WhatsAppa, inače, morala bi biti enkriptirana metodom 'end-to-end', što znači da samo pošiljatelj i osoba kojoj je poruka poslana imaju uvid u komunikaciju.
Ako Paragon ili bilo koja druga hakerska organizacija imaju stražnji ulaz u tu zaštićenu komunikaciju, to bi potencijalno moglo predstavljati ogroman problem. Metin službenik rekao je za Reuters kako su otkrili pokušaj da se hakiraju računi najmanje 90 osoba.
Tko točno? To je odbio kazati, ali otkrio je novinskoj agenciji kako je metoda koju su hakeri koristili posebno zabrinjavajuća: naime, korisnicima WhatsAppa poslani su zaraženi elektronički dokumenti, a mete nisu morale učiniti apsolutno ništa, niti otvoriti te dokumente, kako bi im se uređaji zarazili. Radi se o takozvanom 'zero-click' hakerskom napadu.
WhatsApp je navodno uspio stopirati napad i uputio je hakirane osobe na kanadsku organizaciju za zaštitu na internetu Citizen Lab. Kako je Meta točno utvrdila da je za napad odgovorna izraelska kompanija, anonimni menadžer Reutersu je odbio otkriti.
'Otkriće Paragonova spywarea u WhatsAppu podsjetnik je kako plaćenički hakeri nastavljaju raditi i širiti se, tako da bilježimo nama poznate matrice problematičnog ponašanja', rekao je istraživač Citizen Labsa John Scott-Railton za Reuters.
Naravno, izraelski Paragon (kao i druge slične kompanije) ne bave se špijuniranjem i hakiranjem iz vlastitoga gušta i za svoj račun - netko njihove usluge unajmljuje. Takve tvrtke rado ističu kako njihov visoko sofisticirani nadzorni softver najčešće traže države i njihove agencije za utjerivanje zakona kako bi se borile protiv kriminala i radi zaštite nacionalnih interesa.