Ошибка WhatsApp могла позволить хакерам получить контроль над телефоном через файл MP4

Вы недавно получили странный файл MP4 в WhatsApp? Вероятно, лучше не загружать его — по крайней мере, пока вы не обновитесь до последней версии. WhatsApp недавно устранили уязвимость, которая могла позволить хакерам отправить специально закодированный файл MP4, а затем удаленно получить контроль над телефоном и получить доступ к сообщениям и файлам, хранящимся на этом устройстве.

Уязвимость известна как CVE-2019-11931, и она затронула Андроид устройства с версиями WhatsApp до 2.19.274 и iPhone с версиями WhatsApp до 2.19.100. В настоящее время, похоже, нет никаких признаков того, что эта уязвимость действительно была использована. Фейсбук, владеющая WhatsApp, утверждает, что проблема была обнаружена внутри компании, а не в результате каких-либо известных атак или стороннего исследователя безопасности.

Рекомендуемые видео

«WhatsApp постоянно работает над повышением безопасности нашего сервиса. Мы публикуем отчеты о потенциальных проблемах, которые мы исправили, в соответствии с лучшими практиками отрасли», — заявил представитель Facebook в своем сообщении.

заявление для The Hacker News. «В данном случае нет оснований полагать, что пользователи пострадали».

Дополнительной информации об уязвимости и о том, как она работает, не так уж и много, но пока пользователи обновляются до последней версии WhatsApp, у них не должно возникнуть никаких проблем.

Недавно WhatsApp подал в суд на израильскую компанию NSO Group, занимающуюся мобильным наблюдением. из-за подвига который использовался для атаки на сотни различных телефонов. Среди них были правозащитники, журналисты и многие другие. Эта конкретная атака замаскировала вредоносный код под настройки звонков и позволила злоумышленникам доставлять код на телефоны так, как если бы он пришел с серверов WhatsApp. Как только исходный код был доставлен, злоумышленники смогли внедрить еще больше вредоносного кода в память устройства. Всего пострадало 1400 устройств.

В общем, рекомендуется следить за тем, чтобы все ваши приложения обновлялись, чтобы быть уверенным, что любые проблемы безопасности устранены. Есть и другие вещи, которые вы можете сделать, чтобы обеспечить безопасность вашего телефона. Например, если у вас телефон Android, вы можете загружать приложения только из Google Play Store. Также важно всегда проверять, что ваша версия Андроид или iOS — последняя версия, особенно если учесть тот факт, что в операционной системе часто существуют уязвимости безопасности.

Рекомендации редакции

  • WhatsApp наконец-то позволяет редактировать отправленные сообщения. Вот как это сделать
  • Как узнать, что кто-то заблокировал вас в WhatsApp
  • WhatsApp копирует две лучшие функции видеозвонков Zoom
  • Наконец-то вы можете перенести чаты WhatsApp с Android на iOS
  • WhatsApp прекратит поддержку старых iPhone в ближайшие месяцы

Обновите свой образ жизниDigital Trends помогает читателям быть в курсе быстро меняющегося мира технологий благодаря всем последним новостям, забавным обзорам продуктов, содержательным редакционным статьям и уникальным кратким обзорам.