WhatsApp trūkums varēja ļaut hakeriem pārņemt tālruņa kontroli, izmantojot MP4 failu

Vai nesen vietnē WhatsApp esat saņēmis dīvainu MP4 failu? Iespējams, vislabāk ir izvairīties no tā lejupielādes — vismaz līdz atjaunināšanai uz jaunāko versiju. WhatsApp nesen tika novērsta ievainojamība, kas varēja ļaut hakeriem nosūtīt īpaši kodētu MP4 failu un pēc tam attālināti pārņemt vadību pār tālruni un piekļūt šajā ierīcē saglabātajiem ziņojumiem un failiem.

Trūkums ir pazīstams kā CVE-2019-11931, un tas ietekmēja Android ierīces ar WhatsApp versijām pirms 2.19.274 un iPhone tālruņiem ar WhatsApp versijām, kas jaunākas par 2.19.100. Pašlaik šķiet, ka nav nekādu pazīmju, ka trūkums patiešām tika izmantots. Facebook, kam pieder WhatsApp, saka, ka problēma tika atklāta iekšēji — nevis kādu zināmu uzbrukumu vai trešās puses drošības pētnieka dēļ.

Ieteiktie videoklipi

“WhatsApp nepārtraukti strādā, lai uzlabotu mūsu pakalpojuma drošību. Mēs sniedzam publiskus ziņojumus par iespējamām problēmām, kuras esam novērsuši saskaņā ar nozares labāko praksi, ”sacīja Facebook pārstāvis paziņojums The Hacker News. "Šajā gadījumā nav iemesla uzskatīt, ka lietotāji ir ietekmēti."

Nav daudz papildu informācijas par ievainojamību vai tās darbību, taču, kamēr lietotāji atjaunina jaunāko WhatsApp versiju, viņiem nevajadzētu rasties problēmām.

Nesen WhatsApp iesūdzēja tiesā Izraēlas mobilās novērošanas uzņēmumu NSO Group pār ekspluatāciju kas tika izmantots, lai uzbruktu simtiem dažādu tālruņu. To vidū bija tādi cilvēki kā cilvēktiesību aizstāvji, žurnālisti un citi. Šis konkrētais uzbrukums slēpa ļaunprātīgu kodu kā zvanu iestatījumus un ļāva uzbrucējiem piegādāt kodu tālruņiem tā, it kā tas būtu no WhatsApp serveriem. Kad sākotnējais kods tika piegādāts, uzbrucēji varēja ievadīt vairāk ļaunprātīga koda ierīces atmiņā. Kopumā tika ietekmētas 1400 ierīces.

Parasti ir ieteicams nodrošināt, lai visas jūsu lietotnes tiktu atjauninātas, lai pārliecinātos, ka visas drošības problēmas ir novērstas. Ir arī citas lietas, ko varat darīt, lai tālrunis paliktu bez kompromisiem. Piemēram, ja jums ir Android tālrunis, varat lejupielādēt lietotnes tikai no Google Play veikala. Ir arī svarīgi vienmēr pārliecināties, ka jūsu versija Android vai iOS ir jaunākā versija — īpaši ņemot vērā faktu, ka operētājsistēmā bieži pastāv drošības ievainojamības.

Redaktoru ieteikumi

  • WhatsApp beidzot ļauj rediģēt nosūtītās ziņas. Lūk, kā to izdarīt
  • Kā uzzināt, vai kāds jūs ir bloķējis vietnē WhatsApp
  • WhatsApp kopē divas no Zoom labākajām videozvanu funkcijām
  • Beidzot varat pārvietot savas WhatsApp tērzēšanas sarunas no Android uz iOS
  • WhatsApp tuvāko mēnešu laikā pārtrauks atbalstu vecākiem iPhone tālruņiem

Uzlabojiet savu dzīvesveiduDigitālās tendences palīdz lasītājiem sekot līdzi steidzīgajai tehnoloģiju pasaulei, izmantojot visas jaunākās ziņas, jautrus produktu apskatus, ieskatu saturošus rakstus un unikālus ieskatus.