WhatsApp-feil kunne ha latt hackere ta kontroll over telefonen via MP4-fil

Har du nylig mottatt en merkelig MP4-fil på WhatsApp? Det er sannsynligvis best å unngå å laste det ned - i det minste til du oppdaterer til den nyeste versjonen. Hva skjer nylig fikset en sårbarhet som kunne ha tillatt hackere å sende en spesialkodet MP4-fil, og deretter eksternt ta kontroll over en telefon og få tilgang til meldingene og filene som er lagret på den enheten.

Feilen er kjent som CVE-2019-11931, og den rammet Android enheter med WhatsApp-versjoner før 2.19.274, og iPhones med WhatsApp-versjoner før 2.19.100. Foreløpig ser det ikke ut til å være noen indikasjon på at feilen faktisk ble utnyttet. Facebook, som eier WhatsApp, sier at problemet ble oppdaget internt - ikke gjennom noen kjente angrep eller en tredjeparts sikkerhetsforsker.

Anbefalte videoer

«WhatsApp jobber kontinuerlig med å forbedre sikkerheten til tjenesten vår. Vi lager offentlige rapporter om potensielle problemer vi har løst i samsvar med bransjens beste praksis," sa en Facebook-talsperson i en uttalelse til The Hacker News. "I dette tilfellet er det ingen grunn til å tro at brukere ble påvirket."

Det er ikke mye ekstra informasjon om sårbarheten eller hvordan den fungerer, men så lenge brukerne oppdaterer til den nyeste versjonen av WhatsApp, bør de ikke ha noen problemer.

Nylig saksøkte WhatsApp det israelske mobilovervåkingsselskapet NSO Group over en utnyttelse som ble brukt til å angripe hundrevis av forskjellige telefoner. Disse inkluderte slike som menneskerettighetsforkjempere, journalister og mer. Dette bestemte angrepet forkledde ondsinnet kode som anropsinnstillinger, og tillot angriperne å levere kode til telefoner som om den kom fra WhatsApps servere. Når den første koden ble levert, kunne angripere injisere mer ondsinnet kode i enhetens minne. Totalt ble 1400 enheter berørt.

Generelt anbefales det å sørge for at alle appene dine holdes oppdatert, for å sikre at eventuelle sikkerhetsproblemer er rettet. Det er andre ting du kan gjøre for å sikre at telefonen din forblir kompromissløs. Hvis du for eksempel har en Android-telefon, kan du sørge for å kun laste ned apper fra Google Play Store. Det er også viktig å alltid sørge for at din versjon av Android eller iOS er den nyeste versjonen – spesielt med tanke på at sikkerhetssårbarheter ofte finnes i operativsystemet.

Redaktørenes anbefalinger

  • WhatsApp lar deg endelig redigere sendte meldinger. Slik gjør du det
  • Hvordan vite om noen blokkerte deg på WhatsApp
  • WhatsApp kopierer to av Zooms beste videosamtalefunksjoner
  • Du kan endelig flytte WhatsApp-chattene dine fra Android til iOS
  • WhatsApp avslutter støtten for eldre iPhones i løpet av de kommende månedene

Oppgrader livsstilen dinDigitale trender hjelper leserne å følge med på den fartsfylte teknologiverdenen med alle de siste nyhetene, morsomme produktanmeldelser, innsiktsfulle redaksjoner og unike sniktitter.