Silent Whisper-sårbarhet utsätter WhatsApp-användare för hemlig spårning

En ny säkerhetsbrist känd som Silent Whisper sätter miljarder WhatsApp- och Signal-användare i fara. Angripare kan övervaka aktivitet utan upptäckt, vilket leder till batteriförbrukning och avslöjande av dagliga rutiner. En expert har skapat ett verktyg som utnyttjar denna sårbarhet för att spionera på användare utan att upptäckas.

Silent Whisper-sårbarheten riktar sig mot meddelandeapparna WhatsApp och Signal och gör det möjligt för hackare att hemligen profilera användaraktivitet. Denna brist låter angripare spåra kommunikation och rörelser utan att varna offren, vilket potentiellt tömmer enhetsbatterier och avslöjar personliga rutiner.

Enligt säkerhetsrapporter påverkar problemet över tre miljarder WhatsApp-användare världen över. Sårbarheten arbetar tyst, vilket gör det nästintill omöjligt för individer att märka någon intrång. En cybersäkerhetsexpert har utvecklat ett specialiserat verktyg som visar hela omfattningen av detta hot, kapabelt att spionera på flera användare samtidigt utan att lämna spår.

Denna upptäckt belyser pågående utmaningar i att säkra populära meddelandeplattformar. WhatsApp, som ägs av Meta, har inte ännu gett någon specifik respons i den tillgängliga informationen, men potentialen för omfattande integritetsbrott understryker behovet av omedelbara patchar och användarmedvetenhet. Verktygets skapande fungerar som en proof-of-concept och uppmanar utvecklare att proaktivt åtgärda sådana svagheter.

Experter betonar att Silent Whisper utnyttjar subtila protokollbrister i end-to-end-krypterade tjänster och vänder en nyckelintegritetsfunktion mot användarna. Med växande digital kommunikation kan sårbarheter som denna urholka förtroendet för essentiella appar.

Relaterade artiklar

Illustration of Defense Secretary Pete Hegseth using Signal app on personal phone for Yemen airstrike plans, faulted by Pentagon watchdog for policy violation.
Bild genererad av AI

Pentagon watchdog faults Hegseth over Signal use in Yemen strike planning

Rapporterad av AI Bild genererad av AI Faktagranskad

A Pentagon inspector general review found that Defense Secretary Pete Hegseth violated Defense Department policy by using the Signal messaging app on his personal phone to share sensitive details of planned U.S. airstrikes in Yemen. The report concludes that, had the information been intercepted, it could have endangered U.S. servicemembers and the mission, while noting that Hegseth had the authority to declassify the material. The findings were provided to Congress this week and a redacted version is expected to be released publicly within days.

Säkerhetsforskare, som först rapporterade via TechRadar i december 2025, varnar WhatsApps 3 miljarder användare för GhostPairing – en teknik som lurar offer att koppla attackeres webbläsare till deras konton, vilket ger full åtkomst utan att bryta lösenord eller kryptering ända ut.

Rapporterad av AI

Hackare riktar in sig på WhatsApp-användare med ett nytt GhostPairing-bedrägeri som ger full åtkomst till konton utan att knäcka lösenord eller krypteringsskydd. Bedrägeriet kringgår traditionella autentiseringsmetoder och utgör en betydande risk för användarnas integritet och säkerhet. Användare uppmanas att kontrollera avsnittet Kopplade enheter för att upptäcka eventuella intrång.

Två grupper kopplade till Kina utnyttjar en nyligen upptäckt sårbarhet i Ciscos e-postssäkerhetsprodukter. Kampanjen involverar noll-dagsattacker och belyser pågående cybersäkerhetsrisker. Frågan rapporterades den 19 december 2025.

Rapporterad av AI

Moxie Marlinspike, skaparen av Signal-meddelandeappen, har introducerat Confer, en öppen källkods-AI-assistent utformad för att prioritera användarintegritet i samtal med stora språkmodeller. Verktyget krypterar användardata och interaktioner så att endast kontoinnehavare kan komma åt dem, och skyddar dem från plattformsoperatörer, hackare och rättsväsende. Denna lansering adresserar växande oro kring datainsamling på AI-plattformar.

Forskare har tillskrivit en misslyckad cyberattack mot Polens elnät ryska statsstödda hackare, vilket sammanfaller med 10-årsjubileet av en liknande attack mot Ukraina. Wiper-malwaren syftade till att störa eldistributionen men lyckades inte orsaka strömavbrott. Säkerhetsföretaget ESET kopplade incidenten till det ökända Sandworm-gruppen.

Rapporterad av AI

In this ongoing series on the SEC $14M Crypto Scam Charges, the U.S. Securities and Exchange Commission on December 19, 2025, charged seven entities with defrauding investors of over $14 million via fake WhatsApp groups, social media ads featuring deepfakes, AI-generated tips, and bogus trading platforms. No real trading occurred, and funds were laundered overseas. The agency also issued an investor alert on social media scams.

 

 

 

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj