WhatsApp-fel kunde ha låtit hackare ta kontroll över telefonen via MP4-fil

Har du fått en konstig MP4-fil på WhatsApp nyligen? Det är förmodligen bäst att undvika att ladda ner det - åtminstone tills du uppdaterar till den senaste versionen. WhatsApp åtgärdade nyligen en sårbarhet som kunde ha gjort det möjligt för hackare att skicka en speciellt kodad MP4-fil och sedan ta kontroll över en telefon på distans och komma åt meddelanden och filer som är lagrade på den enheten.

Felet är känt som CVE-2019-11931, och det påverkade Android enheter med WhatsApp-versioner före 2.19.274 och iPhones med WhatsApp-versioner före 2.19.100. För närvarande verkar det inte finnas någon indikation på att felet faktiskt utnyttjades. Facebook, som äger WhatsApp, säger att problemet upptäcktes internt - inte genom några kända attacker eller en säkerhetsforskare från tredje part.

Rekommenderade videor

“WhatsApp arbetar ständigt med att förbättra säkerheten för vår tjänst. Vi publicerar offentliga rapporter om potentiella problem som vi har åtgärdat i enlighet med branschens bästa praxis”, sa en talesperson för Facebook i en

uttalande till The Hacker News. "I det här fallet finns det ingen anledning att tro att användarna har påverkats."

Det finns inte mycket extra information om sårbarheten eller hur den fungerar, men så länge användare uppdaterar till den senaste versionen av WhatsApp borde de inte ha några problem.

Nyligen stämde WhatsApp det israeliska mobilövervakningsföretaget NSO Group över en exploatering som användes för att attackera hundratals olika telefoner. Dessa inkluderade människorättsförsvarare, journalister och mer. Denna speciella attack maskerade skadlig kod som samtalsinställningar och gjorde det möjligt för angriparna att leverera kod till telefoner som om den kom från WhatsApps servrar. När den första koden väl hade levererats kunde angripare injicera mer skadlig kod i en enhets minne. Totalt berördes 1 400 enheter.

I allmänhet rekommenderas det att se till att alla dina appar hålls uppdaterade, för att se till att eventuella säkerhetsproblem är korrigerade. Det finns andra saker du kan göra för att säkerställa att din telefon förblir kompromisslös. Om du till exempel har en Android-telefon kan du se till att bara ladda ner appar från Google Play Butik. Det är också viktigt att alltid se till att din version av Android eller iOS är den senaste versionen — särskilt med tanke på att säkerhetsbrister ofta finns i operativsystemet.

Redaktörens rekommendationer

  • WhatsApp låter dig äntligen redigera skickade meddelanden. Så här gör du
  • Hur man vet om någon blockerade dig på WhatsApp
  • WhatsApp kopierar två av Zooms bästa videosamtalsfunktioner
  • Du kan äntligen flytta dina WhatsApp-chattar från Android till iOS
  • WhatsApp kommer att avsluta stödet för äldre iPhones under de kommande månaderna

Uppgradera din livsstilDigitala trender hjälper läsare att hålla koll på den snabba teknikvärlden med alla de senaste nyheterna, roliga produktrecensioner, insiktsfulla redaktioner och unika smygtittar.