Błąd w WhatsApp mógł pozwolić hakerom przejąć kontrolę nad telefonem za pomocą pliku MP4

Czy otrzymałeś ostatnio dziwny plik MP4 na WhatsApp? Prawdopodobnie najlepiej jest unikać jego pobierania — przynajmniej do czasu aktualizacji do najnowszej wersji. WhatsApp niedawno naprawiono lukę, która mogła umożliwić hakerom wysłanie specjalnie zakodowanego pliku MP4, a następnie zdalne przejęcie kontroli nad telefonem i uzyskanie dostępu do wiadomości i plików przechowywanych na tym urządzeniu.

Luka jest znana jako CVE-2019-11931 i dotyczy Android urządzenia z wersją WhatsApp przed 2.19.274 i iPhone'y z wersją WhatsApp przed 2.19.100. Obecnie nic nie wskazuje na to, aby luka została rzeczywiście wykorzystana. Facebook, właściciel WhatsApp, twierdzi, że problem został wykryty wewnętrznie, a nie w wyniku żadnych znanych ataków ani zewnętrznego badacza ds. bezpieczeństwa.

Polecane filmy

„WhatsApp stale pracuje nad poprawą bezpieczeństwa naszej usługi. Publikujemy raporty na temat potencjalnych problemów, które naprawiliśmy, zgodnie z najlepszymi praktykami branżowymi” – powiedział rzecznik Facebooka w:

oświadczenie dla The Hacker News. „W tym przypadku nie ma powodu sądzić, że miało to wpływ na użytkowników”.

Nie ma zbyt wielu dodatkowych informacji na temat tej luki ani jej działania, ale dopóki użytkownicy zaktualizują WhatsApp do najnowszej wersji, nie powinni mieć żadnych problemów.

Niedawno WhatsApp pozwał izraelską firmę zajmującą się monitoringiem mobilnym NSO Group nad exploitem który został użyty do ataku na setki różnych telefonów. Należeli do nich obrońcy praw człowieka, dziennikarze i nie tylko. W tym konkretnym ataku złośliwy kod maskował ustawienia połączeń i umożliwiał atakującym dostarczanie kodu do telefonów tak, jakby pochodził z serwerów WhatsApp. Po dostarczeniu początkowego kodu osoby atakujące mogły wstrzyknąć do pamięci urządzenia więcej szkodliwego kodu. W sumie problem dotyczył 1400 urządzeń.

Ogólnie rzecz biorąc, zaleca się aktualizowanie wszystkich aplikacji, aby mieć pewność, że wszelkie problemy związane z bezpieczeństwem zostaną załatane. Są inne rzeczy, które możesz zrobić, aby mieć pewność, że Twój telefon pozostanie nienaruszony. Na przykład, jeśli masz telefon z Androidem, możesz pobierać aplikacje tylko ze Sklepu Google Play. Ważne jest również, aby zawsze upewnić się, że Twoja wersja Android lub iOS to najnowsza wersja — zwłaszcza biorąc pod uwagę fakt, że w systemie operacyjnym często występują luki w zabezpieczeniach.

Zalecenia redaktorów

  • WhatsApp wreszcie pozwala edytować wysłane wiadomości. Oto jak to zrobić
  • Jak się dowiedzieć, czy ktoś zablokował Cię w WhatsApp
  • WhatsApp kopiuje dwie najlepsze funkcje rozmów wideo Zoom
  • Wreszcie możesz przenieść swoje czaty WhatsApp z Androida na iOS
  • WhatsApp zakończy wsparcie dla starszych iPhone'ów w nadchodzących miesiącach

Ulepsz swój styl życiaDigital Trends pomaga czytelnikom śledzić szybko rozwijający się świat technologii dzięki najnowszym wiadomościom, zabawnym recenzjom produktów, wnikliwym artykułom redakcyjnym i jedynym w swoim rodzaju zajawkom.