Følg oss her

Nyheter

Viktig sikkerhetssjekk for WhatsApp-brukere

Whatsapp har nylig tettet en sårbarhet i deres systemer.

Publisert

d.

Foto: Shutterstock.com

WhatsApp har nylig tettet en alvorlig sikkerhetssårbarhet som ble brukt i kombinasjon med en feil i Apples systemer. Denne kombinasjonen gjorde det mulig for angripere å gjennomføre såkalte Zero-Click-angrep, der ofrene ikke trengte å gjøre noe aktivt – bare det å motta et manipulert bilde kunne være nok til at spionvare ble installert.

Ifølge WhatsApp ble et lavt tresifret antall kontoer rammet, hovedsakelig på iPhone og Mac. Selv om antallet ikke er stort, anbefales alle brukere å gjennomføre en sikkerhetssjekk umiddelbart.

Les også: Spotify får ny funksjon: Ikke de brukerne har ventet på

Tre trinn som styrker sikkerheten

  1. Sjekk tilknyttede enheter
    Gå inn i WhatsApp under "Innstillinger" og deretter "Tilknyttede enheter". Her finner du en oversikt over alle enheter som er koblet til kontoen din. Oppdager du noe ukjent eller mistenkelig, logg det av med én gang. Er du i tvil, kan du logge av alle enheter og deretter koble til bare de du faktisk bruker.
  2. Aktiver tofaktorverifisering
    Under "Konto" → "Tofaktorverifisering" kan du legge til en PIN-kode som gir ekstra beskyttelse. Dette gjør det vanskeligere for uvedkommende å få tilgang til kontoen din.
  3. Slå på automatiske oppdateringer
    Sørg for at både system og apper oppdateres automatisk. På den måten lukkes sikkerhetshull raskere, og du reduserer risikoen for å bli rammet.

Hvorfor tilknyttede enheter er spesielt viktige

Det var nettopp i koblingen mellom flere enheter at sårbarheten ble utnyttet. Når WhatsApp brukes både på telefon og for eksempel på en PC eller i nettleseren, vises disse tilkoblingene i oversikten. Det er derfor avgjørende å gå gjennom listen og fjerne alt som virker ukjent.

Tiltak fra WhatsApp

WhatsApp har innført flere mekanismer for å beskytte brukerne:

  • Ende-til-ende-kryptering gjelder også når flere enheter er koblet til.
  • Nye enheter kan bare legges til ved bruk av hovedtelefonen.
  • Maksimalt fire ekstra enheter kan kobles til.
  • Enheter kobles automatisk fra etter 30 dager uten bruk eller hvis hovedtelefonen er inaktiv i mer enn 14 dager.
  • Brukere får varsler når nye enheter legges til.
  • Engangskoder for registrering eller pålogging vises bare på hovedenheten, ikke på de tilknyttede.

Disse tiltakene gjør systemet sikrere, men brukerne må selv være årvåkne. Den viktigste beskyttelsen er å holde oversikt over hvilke enheter som har tilgang til kontoen.

Les også: Hackere stjeler Microsoft-logins med nytt triks

Hei, jeg heter Amandus. Jeg er skribent i Media Group Denmark, der jeg hovedsakelig jobber med Teksiden.no. Her skriver jeg om nye biler, mobiltelefoner og annen spennende teknologi. Jeg har vært skribent i seks måneder, med et særlig fokus på teknologinyheter.

Annonse