WhatsAppi viga oleks võinud lasta häkkeritel telefoni MP4-faili kaudu kontrolli alla võtta

Kas olete hiljuti WhatsAppis saanud kummalise MP4-faili? Tõenäoliselt on kõige parem vältida selle allalaadimist – vähemalt seni, kuni värskendate uusimale versioonile. WhatsApp parandas hiljuti haavatavuse, mis oleks võinud lubada häkkeritel saata spetsiaalselt kodeeritud MP4-faili ja seejärel kaugjuhtimispuldi üle võtta telefoni ning pääseda juurde sellesse seadmesse salvestatud sõnumitele ja failidele.

Viga on tuntud kui CVE-2019-11931 ja see mõjutas Android seadmed, mille WhatsAppi versioon on enne 2.19.274, ja iPhone'id, mille WhatsApp versioon on enne 2.19.100. Praegu ei näi olevat ühtegi viidet sellele, et viga oleks tegelikult ära kasutatud. Facebook, kellele kuulub WhatsApp, väidab, et probleem avastati sisemiselt – mitte ühegi teadaoleva rünnaku või kolmanda osapoole turvauurija kaudu.

Soovitatud videod

WhatsApp töötab pidevalt meie teenuse turvalisuse parandamise nimel. Teeme avalikke aruandeid võimalike probleemide kohta, mille oleme lahendanud kooskõlas valdkonna parimate tavadega, ”ütles Facebooki pressiesindaja a

avaldus ajalehele The Hacker News. "Antud juhul pole põhjust arvata, et kasutajaid see mõjutas."

Haavatavuse või selle toimimise kohta pole palju lisateavet, kuid seni, kuni kasutajad värskendavad WhatsAppi uusimale versioonile, ei tohiks neil probleeme tekkida.

Hiljuti kaebas WhatsApp kohtusse Iisraeli mobiilse jälgimisettevõtte NSO Group ärakasutamise üle mida kasutati sadade erinevate telefonide ründamiseks. Nende hulka kuulusid inimõiguste kaitsjad, ajakirjanikud ja palju muud. See konkreetne rünnak varjas pahatahtlikku koodi kõneseadetena ja võimaldas ründajatel koodi telefonidesse edastada, nagu oleks see pärit WhatsAppi serveritest. Kui esialgne kood oli kohale toimetatud, suutsid ründajad sisestada seadme mällu rohkem pahatahtlikku koodi. Kokku oli mõjutatud 1400 seadet.

Üldiselt on soovitatav tagada, et kõik teie rakendused oleksid ajakohased, et kõik turvaprobleemid oleksid parandatud. Saate teha muid asju, et teie telefon püsiks kompromissitu. Näiteks kui teil on Android-telefon, saate rakendused alla laadida ainult Google Play poest. Samuti on oluline alati veenduda, et teie versioon Android või iOS on uusim versioon – eriti arvestades asjaolu, et operatsioonisüsteemis esineb sageli turvaauke.

Toimetajate soovitused

  • WhatsApp võimaldab lõpuks saadetud sõnumeid muuta. Siin on, kuidas seda teha
  • Kuidas teada saada, kas keegi on teid WhatsAppis blokeerinud
  • WhatsApp kopeerib kahte Zoomi parimat videokõne funktsiooni
  • Lõpuks saate oma WhatsAppi vestlused Androidist iOS-i teisaldada
  • WhatsApp lõpetab lähikuudel vanemate iPhone'ide toetamise

Uuenda oma elustiiliDigitaalsed suundumused aitavad lugejatel hoida silma peal kiirel tehnikamaailmal kõigi viimaste uudiste, lõbusate tooteülevaadete, sisukate juhtkirjade ja ainulaadsete lühiülevaadetega.