Napaka WhatsApp bi lahko hekerjem omogočila prevzem nadzora nad telefonom prek datoteke MP4

click fraud protection

Ste pred kratkim na WhatsApp prejeli nenavadno datoteko MP4? Verjetno je najbolje, da se izognete prenosu - vsaj dokler ne posodobite na najnovejšo različico. WhatsApp je nedavno odpravil ranljivost, ki bi lahko hekerjem omogočila pošiljanje posebej kodirane datoteke MP4 in nato na daljavo prevzela nadzor nad telefonom ter dostopala do sporočil in datotek, shranjenih v tej napravi.

Napaka je znana kot CVE-2019-11931 in je prizadela Android naprave z različico WhatsApp pred 2.19.274 in telefoni iPhone z različico WhatsApp pred 2.19.100. Trenutno se zdi, da ni nobenega znaka, da je bila napaka dejansko izkoriščena. Facebook, ki ima v lasti WhatsApp, pravi, da je bila težava odkrita interno – ne prek znanih napadov ali varnostnega raziskovalca tretje osebe.

Priporočeni videoposnetki

»WhatsApp nenehno dela na izboljšanju varnosti naše storitve. Objavljamo javna poročila o morebitnih težavah, ki smo jih odpravili, v skladu z najboljšimi praksami v panogi,« je dejal tiskovni predstavnik Facebooka v

izjava za The Hacker News. "V tem primeru ni razloga za domnevo, da je to vplivalo na uporabnike."

Ni veliko dodatnih informacij o ranljivosti ali o tem, kako deluje, a dokler uporabniki posodobijo na najnovejšo različico WhatsAppa, ne bi smeli imeti težav.

Pred kratkim je WhatsApp tožil izraelsko podjetje za mobilni nadzor NSO Group nad izkoriščanjem ki je bil uporabljen za napad na stotine različnih telefonov. Med njimi so bili zagovorniki človekovih pravic, novinarji in drugi. Ta posebni napad je zlonamerno kodo prikril kot nastavitve klicev in napadalcem omogočil dostavo kode na telefone, kot da bi prišla s strežnikov WhatsApp. Ko je bila začetna koda dostavljena, so napadalci lahko v pomnilnik naprave vbrizgali več zlonamerne kode. Skupno je bilo prizadetih 1400 naprav.

Na splošno je priporočljivo zagotoviti, da so vse vaše aplikacije posodobljene, da zagotovite, da so morebitne varnostne težave popravljene. Obstajajo še druge stvari, ki jih lahko storite, da zagotovite, da vaš telefon ostane brezkompromitiran. Na primer, če imate telefon Android, lahko zagotovite, da prenašate samo aplikacije iz trgovine Google Play. Prav tako je pomembno, da se vedno prepričate, da je vaša različica Android ali iOS je najnovejša različica — zlasti če upoštevamo dejstvo, da v operacijskem sistemu pogosto obstajajo varnostne ranljivosti.

Priporočila urednikov

  • WhatsApp vam končno omogoča urejanje poslanih sporočil. Evo, kako to storiti
  • Kako vedeti, ali vas je nekdo blokiral na WhatsApp
  • WhatsApp kopira dve Zoomovi najboljši funkciji za video klice
  • Končno lahko svoje klepete WhatsApp premaknete iz Androida v iOS
  • WhatsApp bo v prihodnjih mesecih ukinil podporo za starejše telefone iPhone

Nadgradite svoj življenjski slogDigitalni trendi pomagajo bralcem slediti hitremu svetu tehnologije z vsemi najnovejšimi novicami, zabavnimi ocenami izdelkov, pronicljivimi uvodniki in enkratnimi vpogledi v vsebine.