WhatsApp Flaw kunne have ladet hackere tage kontrol over telefonen via MP4-fil

Har du modtaget en mærkelig MP4-fil på WhatsApp for nylig? Det er nok bedst at undgå at downloade det - i det mindste indtil du opdaterer til den nyeste version. WhatsApp for nylig rettet en sårbarhed, der kunne have gjort det muligt for hackere at sende en specielt kodet MP4-fil og derefter fjernkontrol over en telefon og få adgang til de beskeder og filer, der er gemt på den enhed.

Fejlen er kendt som CVE-2019-11931, og den påvirkede Android enheder med WhatsApp-versioner før 2.19.274 og iPhones med WhatsApp-versioner før 2.19.100. I øjeblikket synes der ikke at være nogen indikation af, at fejlen rent faktisk blev udnyttet. Facebook, som ejer WhatsApp, siger, at problemet blev opdaget internt - ikke gennem nogen kendte angreb eller en tredjeparts sikkerhedsforsker.

Anbefalede videoer

“WhatsApp arbejder konstant på at forbedre sikkerheden i vores service. Vi laver offentlige rapporter om potentielle problemer, vi har rettet i overensstemmelse med industriens bedste praksis,” sagde en Facebook-talsmand i a

udtalelse til The Hacker News. "I dette tilfælde er der ingen grund til at tro, at brugerne blev påvirket."

Der er ikke meget ekstra information om sårbarheden eller hvordan den virker, men så længe brugerne opdaterer til den nyeste version af WhatsApp, burde de ikke have nogen problemer.

For nylig sagsøgte WhatsApp det israelske mobilovervågningsfirma NSO Group over en udnyttelse der blev brugt til at angribe hundredvis af forskellige telefoner. Disse omfattede mennesker som menneskerettighedsforkæmpere, journalister og mere. Dette særlige angreb forklædte ondsindet kode som opkaldsindstillinger og gjorde det muligt for angriberne at levere kode til telefoner, som om den kom fra WhatsApps servere. Når den første kode blev leveret, var angriberne i stand til at injicere mere ondsindet kode i en enheds hukommelse. I alt blev 1.400 enheder berørt.

Generelt anbefales det at sikre, at alle dine apps holdes opdateret, for at sikre, at eventuelle sikkerhedsproblemer er rettet. Der er andre ting, du kan gøre for at sikre, at din telefon forbliver kompromisløs. Hvis du for eksempel har en Android-telefon, kan du sørge for kun at downloade apps fra Google Play Butik. Det er også vigtigt altid at sikre, at din version af Android eller iOS er den seneste version - især i betragtning af, at der ofte findes sikkerhedssårbarheder i operativsystemet.

Redaktørernes anbefalinger

  • WhatsApp lader dig endelig redigere sendte beskeder. Sådan gør du det
  • Sådan ved du, om nogen blokerede dig på WhatsApp
  • WhatsApp kopierer to af Zooms bedste videoopkaldsfunktioner
  • Du kan endelig flytte dine WhatsApp-chats fra Android til iOS
  • WhatsApp afslutter support til ældre iPhones i de kommende måneder

Opgrader din livsstilDigital Trends hjælper læserne med at holde styr på den hurtige teknologiske verden med alle de seneste nyheder, sjove produktanmeldelser, indsigtsfulde redaktionelle artikler og enestående smugkig.