„WhatsApp“ trūkumas galėjo leisti įsilaužėliams perimti telefono valdymą per MP4 failą

Ar neseniai gavote keistą MP4 failą „WhatsApp“? Tikriausiai geriausia vengti jo atsisiųsti – bent jau tol, kol neatnaujinsite į naujausią versiją. WhatsApp neseniai ištaisė pažeidžiamumą, dėl kurio įsilaužėliai galėjo siųsti specialiai koduotą MP4 failą, o tada nuotoliniu būdu perimti telefono valdymą ir pasiekti tame įrenginyje saugomus pranešimus bei failus.

Trūkumas žinomas kaip CVE-2019-11931, ir jis paveikė Android įrenginiai, kurių WhatsApp versija yra senesnė nei 2.19.274, ir iPhone, kurių WhatsApp versija yra senesnė nei 2.19.100. Šiuo metu, atrodo, nėra jokių požymių, kad trūkumas iš tikrųjų buvo išnaudotas. Facebook, kuriai priklauso „WhatsApp“, teigia, kad problema buvo aptikta viduje – ne dėl kokių nors žinomų atakų ar trečiosios šalies saugumo tyrinėtojo.

Rekomenduojami vaizdo įrašai

„WhatsApp nuolat stengiasi pagerinti mūsų paslaugos saugumą. Mes skelbiame viešas ataskaitas apie galimas problemas, kurias išsprendėme vadovaudamiesi geriausia pramonės praktika“, – sakė „Facebook“ atstovas spaudai

pareiškimas „The Hacker News“.. „Šiuo atveju nėra jokios priežasties manyti, kad vartotojai buvo paveikti.

Nėra daug papildomos informacijos apie pažeidžiamumą ar jo veikimą, tačiau tol, kol vartotojai atnaujina naujausią WhatsApp versiją, jiems neturėtų kilti jokių problemų.

Neseniai „WhatsApp“ padavė į teismą Izraelio mobiliojo stebėjimo bendrovę „NSO Group“. per išnaudojimą kuris buvo naudojamas atakuoti šimtus skirtingų telefonų. Tai buvo žmogaus teisių gynėjai, žurnalistai ir kt. Ši konkreti ataka užmaskavo kenkėjišką kodą kaip skambučių nustatymus ir leido užpuolikams pateikti kodą į telefonus taip, tarsi jis būtų gautas iš WhatsApp serverių. Kai pradinis kodas buvo pristatytas, užpuolikai galėjo į įrenginio atmintį įvesti daugiau kenkėjiško kodo. Iš viso buvo paveikta 1400 įrenginių.

Apskritai rekomenduojama užtikrinti, kad visos jūsų programos būtų atnaujintos, kad būtų ištaisytos visos saugos problemos. Yra ir kitų dalykų, kuriuos galite padaryti, kad jūsų telefonas liktų be kompromisų. Pavyzdžiui, jei turite „Android“ telefoną, galite įsitikinti, kad programas atsisiunčiate tik iš „Google Play“ parduotuvės. Taip pat svarbu visada įsitikinti, kad jūsų versija Android arba iOS yra naujausia versija – ypač turint omenyje tai, kad operacinėje sistemoje dažnai yra saugumo spragų.

Redaktorių rekomendacijos

  • „WhatsApp“ pagaliau leidžia redaguoti išsiųstus pranešimus. Štai kaip tai padaryti
  • Kaip sužinoti, ar kas nors užblokavo jus „WhatsApp“.
  • „WhatsApp“ kopijuoja dvi geriausias „Zoom“ vaizdo skambučių funkcijas
  • Pagaliau galite perkelti savo „WhatsApp“ pokalbius iš „Android“ į „iOS“.
  • „WhatsApp“ per ateinančius mėnesius nutrauks senesnių „iPhone“ telefonų palaikymą

Atnaujinkite savo gyvenimo būdąSkaitmeninės tendencijos padeda skaitytojams stebėti sparčiai besivystantį technologijų pasaulį – pateikiamos visos naujausios naujienos, smagios produktų apžvalgos, įžvalgūs vedamieji leidiniai ir unikalūs žvilgsniai.