A WhatsApp hibája lehetővé tehette, hogy a hackerek átvehessék a telefon irányítását MP4 fájlon keresztül

Kapott mostanában furcsa MP4 fájlt a WhatsApp-on? Valószínűleg a legjobb elkerülni a letöltést – legalábbis addig, amíg nem frissít a legújabb verzióra. WhatsApp a közelmúltban javított egy biztonsági rést, amely lehetővé tehette a hackerek számára, hogy speciálisan kódolt MP4 fájlt küldjenek, majd távolról átvehessék a telefon irányítását, és hozzáférhessenek az eszközön tárolt üzenetekhez és fájlokhoz.

A hiba CVE-2019-11931 néven ismert, és érintette Android 2.19.274 előtti WhatsApp-verziójú készülékek és 2.19.100 előtti WhatsApp-verziójú iPhone-ok. Jelenleg semmi jel nem utal arra, hogy a hibát valóban kihasználták volna. FacebookA WhatsApp tulajdonosa szerint a problémát belsőleg fedezték fel – nem ismert támadások vagy harmadik fél biztonsági kutatója révén.

Ajánlott videók

„A WhatsApp folyamatosan azon dolgozik, hogy javítsa szolgáltatásunk biztonságát. Nyilvános jelentéseket készítünk azokról a lehetséges problémákról, amelyeket javítottunk, összhangban az iparág legjobb gyakorlataival” – mondta a Facebook egyik szóvivője

nyilatkozatot a The Hacker Newsnak. „Ebben az esetben nincs okunk feltételezni, hogy a felhasználókat ez érintette.”

Nincs sok extra információ a sérülékenységről vagy annak működéséről, de amíg a felhasználók a WhatsApp legújabb verziójára frissítenek, nem lehet problémájuk.

Nemrég a WhatsApp beperelte az NSO Group izraeli mobilfelügyeleti céget egy kizsákmányolás felett amelyet több száz különböző telefon megtámadására használtak. Ilyenek voltak például az emberi jogok védelmezői, újságírók és mások. Ez a konkrét támadás rosszindulatú kódot álcázott hívásbeállításként, és lehetővé tette a támadók számára, hogy kódot küldjenek a telefonokra, mintha az a WhatsApp szervereiről érkezett volna. A kezdeti kód kézbesítése után a támadók több rosszindulatú kódot tudtak fecskendezni az eszköz memóriájába. Összesen 1400 eszközt érintett.

Általában ajánlatos gondoskodni arról, hogy minden alkalmazása naprakész legyen, hogy megbizonyosodjon a biztonsági problémák javításáról. Vannak más dolgok is, amelyeket megtehet annak érdekében, hogy telefonja kompromisszumok nélkül maradjon. Ha például androidos telefonja van, győződjön meg arról, hogy csak a Google Play Áruházból tölt le alkalmazásokat. Fontos az is, hogy mindig győződjön meg arról, hogy az Ön verziója Android vagy iOS a legújabb verzió – különös tekintettel arra, hogy az operációs rendszerben gyakran vannak biztonsági rések.

Szerkesztői ajánlások

  • A WhatsApp végre lehetővé teszi az elküldött üzenetek szerkesztését. Íme, hogyan kell csinálni
  • Hogyan lehet megtudni, hogy valaki letiltott-e a WhatsApp-on
  • A WhatsApp a Zoom két legjobb videohívási funkcióját másolja
  • Végre áthelyezheti WhatsApp-csevegéseit Androidról iOS-re
  • A WhatsApp a következő hónapokban megszünteti a régebbi iPhone-ok támogatását

Frissítse életmódjátA Digital Trends segítségével az olvasók nyomon követhetik a technológia rohanó világát a legfrissebb hírekkel, szórakoztató termékismertetőkkel, éleslátó szerkesztőségekkel és egyedülálló betekintésekkel.