WhatsApp-virhe olisi voinut antaa hakkereiden ottaa puhelimen hallintaan MP4-tiedoston kautta

Oletko äskettäin saanut oudon MP4-tiedoston WhatsAppissa? On luultavasti parasta välttää sen lataamista - ainakin siihen asti, kunnes päivität uusimpaan versioon. WhatsApp korjasi äskettäin haavoittuvuuden, jonka ansiosta hakkerit olisivat voineet lähettää erityisesti koodatun MP4-tiedoston ja ottaa sitten puhelimen etähallintaan ja päästä käsiksi kyseiselle laitteelle tallennettuihin viesteihin ja tiedostoihin.

Virhe tunnetaan nimellä CVE-2019-11931, ja se vaikutti Android laitteet, joiden WhatsApp-versio on ennen 2.19.274, ja iPhonet, joiden WhatsApp-versio on ennen 2.19.100. Tällä hetkellä ei näytä olevan viitteitä siitä, että puutetta olisi todella käytetty hyväksi. Facebook, joka omistaa WhatsAppin, sanoo, että ongelma havaittiin sisäisesti - ei tunnettujen hyökkäysten tai kolmannen osapuolen tietoturvatutkijan kautta.

Suositellut videot

"WhatsApp työskentelee jatkuvasti parantaakseen palvelumme turvallisuutta. Teemme julkisia raportteja mahdollisista korjaamistamme ongelmista alan parhaiden käytäntöjen mukaisesti", sanoi Facebookin tiedottaja a

lausunto Hacker Newsille. "Tässä tapauksessa ei ole mitään syytä uskoa, että käyttäjät olisivat vaikuttaneet."

Haavoittuvuudesta tai sen toiminnasta ei ole paljon lisätietoa, mutta niin kauan kuin käyttäjät päivittävät WhatsAppin uusimpaan versioon, heillä ei pitäisi olla ongelmia.

Äskettäin WhatsApp haastoi oikeuteen israelilaisen matkapuhelinvalvontayrityksen NSO Groupin hyväksikäytön yli jota käytettiin hyökkäämään satoihin eri puhelimiin. Näihin kuului muun muassa ihmisoikeuksien puolustajia, toimittajia ja muita. Tämä hyökkäys peitti haitallisen koodin puheluasetuksiksi ja antoi hyökkääjille mahdollisuuden toimittaa koodia puhelimiin ikään kuin se olisi tullut WhatsAppin palvelimilta. Kun alkuperäinen koodi oli toimitettu, hyökkääjät pystyivät syöttämään enemmän haitallista koodia laitteen muistiin. Kaikkiaan tämä vaikutti 1 400 laitteeseen.

Yleisesti ottaen on suositeltavaa varmistaa, että kaikki sovelluksesi ovat ajan tasalla, jotta kaikki tietoturvaongelmat voidaan korjata. Voit tehdä myös muita asioita varmistaaksesi, että puhelimesi pysyy tinkimättömänä. Jos sinulla on esimerkiksi Android-puhelin, voit varmistaa, että lataat sovelluksia vain Google Play Kaupasta. On myös tärkeää aina varmistaa, että sinun versiosi Android tai iOS on uusin versio – varsinkin kun otetaan huomioon, että käyttöjärjestelmässä on usein tietoturva-aukkoja.

Toimittajien suositukset

  • WhatsApp antaa vihdoin muokata lähetettyjä viestejä. Näin voit tehdä sen
  • Kuinka tietää, onko joku estänyt sinut WhatsAppissa
  • WhatsApp kopioi kahta Zoomin parasta videopuhelutoimintoa
  • Voit vihdoin siirtää WhatsApp-keskustelut Androidista iOS: ään
  • WhatsApp lopettaa tuen vanhemmille iPhoneille tulevina kuukausina

Päivitä elämäntapasiDigital Trends auttaa lukijoita pysymään tekniikan nopeatempoisessa maailmassa uusimpien uutisten, hauskojen tuotearvostelujen, oivaltavien toimitusten ja ainutlaatuisten kurkistusten avulla.