Greška u WhatsAppu mogla je dopustiti hakerima da preuzmu kontrolu nad telefonom putem MP4 datoteke

Jeste li nedavno primili čudnu MP4 datoteku na WhatsApp? Vjerojatno je najbolje izbjegavati preuzimanje - barem dok ne ažurirate na najnoviju verziju. Što ima nedavno je popravio ranjivost koja je mogla omogućiti hakerima da pošalju posebno kodiranu MP4 datoteku, a zatim daljinski preuzmu kontrolu nad telefonom i pristupe porukama i datotekama pohranjenim na tom uređaju.

Nedostatak je poznat kao CVE-2019-11931 i utjecao je Android uređaji s verzijama WhatsAppa prije 2.19.274 i iPhone s verzijama WhatsAppa prije 2.19.100. Trenutačno se čini da nema nikakvih naznaka da je greška doista iskorištena. Facebook, koja posjeduje WhatsApp, kaže da je problem otkriven interno - ne putem poznatih napada ili sigurnosnih istraživača treće strane.

Preporučeni videozapisi

“WhatsApp neprestano radi na poboljšanju sigurnosti naše usluge. Izrađujemo javna izvješća o potencijalnim problemima koje smo riješili u skladu s najboljim praksama u industriji,” rekao je glasnogovornik Facebooka u izjava za The Hacker News. "U ovom slučaju nema razloga vjerovati da je to utjecalo na korisnike."

Nema puno dodatnih informacija o ranjivosti ili kako funkcionira, ali sve dok korisnici ažuriraju na najnoviju verziju WhatsAppa, ne bi trebali imati problema.

Nedavno je WhatsApp tužio izraelsku tvrtku za mobilni nadzor NSO Group nad iskorištavanjem koji je korišten za napad na stotine različitih telefona. Među njima su bili branitelji ljudskih prava, novinari i drugi. Ovaj konkretni napad maskirao je zlonamjerni kod kao postavke poziva i omogućio napadačima da isporuče kod na telefone kao da dolazi s WhatsAppovih poslužitelja. Nakon što je isporučen početni kod, napadači su mogli ubaciti više zlonamjernog koda u memoriju uređaja. Ukupno je zahvaćeno 1400 uređaja.

Općenito, preporuča se osigurati da sve vaše aplikacije budu ažurne kako biste bili sigurni da su svi sigurnosni problemi zakrpani. Postoje i druge stvari koje možete učiniti kako biste osigurali da vaš telefon ostane beskompromitiran. Na primjer, ako imate Android telefon, možete se pobrinuti da aplikacije preuzimate samo iz trgovine Google Play. Također je važno uvijek provjeriti je li vaša verzija Android ili iOS je najnovija verzija — posebno imajući u vidu činjenicu da u operativnom sustavu često postoje sigurnosne ranjivosti.

Preporuke urednika

  • WhatsApp vam napokon omogućuje uređivanje poslanih poruka. Evo kako to učiniti
  • Kako znati je li vas netko blokirao na WhatsAppu
  • WhatsApp kopira dvije Zoomove najbolje značajke videopoziva
  • Napokon možete premjestiti svoje WhatsApp chatove s Androida na iOS
  • WhatsApp će u narednim mjesecima ukinuti podršku za starije iPhone uređaje

Nadogradite svoj životni stilDigitalni trendovi pomažu čitateljima da prate brzi svijet tehnologije sa svim najnovijim vijestima, zabavnim recenzijama proizvoda, pronicljivim uvodnicima i jedinstvenim brzim pregledima.