Помилка WhatsApp могла дозволити хакерам отримати контроль над телефоном через файл MP4

Ви нещодавно отримували дивний файл MP4 у WhatsApp? Ймовірно, краще уникати його завантаження — принаймні до останньої версії. WhatsApp нещодавно виправлено вразливість, яка могла дозволити хакерам надіслати спеціально закодований файл MP4, а потім віддалено отримати контроль над телефоном і отримати доступ до повідомлень і файлів, що зберігаються на цьому пристрої.

Недолік відомий як CVE-2019-11931, і він вплинув Android пристрої з версіями WhatsApp до 2.19.274 та iPhone з версіями WhatsApp до 2.19.100. Наразі, здається, немає жодних ознак того, що недолік було використано. Facebook, якій належить WhatsApp, каже, що проблема була виявлена ​​всередині компанії, а не через будь-які відомі атаки чи сторонні дослідники безпеки.

Рекомендовані відео

«WhatsApp постійно працює над підвищенням безпеки нашого сервісу. Ми публікуємо звіти про потенційні проблеми, які ми вирішували, відповідно до найкращих галузевих практик», – сказав представник Facebook у заяву The Hacker News. «У цьому випадку немає підстав вважати, що це вплинуло на користувачів».

Немає багато додаткової інформації про вразливість або як вона працює, але поки користувачі оновлюють до останньої версії WhatsApp, у них не повинно виникнути проблем.

Нещодавно WhatsApp подав до суду на ізраїльську компанію мобільного стеження NSO Group над подвигом який використовувався для атаки на сотні різних телефонів. Серед них правозахисники, журналісти тощо. Ця конкретна атака замаскувала шкідливий код під налаштування викликів і дозволила зловмисникам доставити код на телефони так, ніби він надходить із серверів WhatsApp. Після того, як початковий код було доставлено, зловмисники змогли впровадити більше шкідливого коду в пам’ять пристрою. Загалом постраждали 1400 пристроїв.

Загалом, радимо переконатися, що всі ваші програми постійно оновлюються, щоб переконатися, що будь-які проблеми безпеки виправлено. Є й інші речі, які ви можете зробити, щоб переконатися, що ваш телефон залишається безкомпромісним. Наприклад, якщо у вас є телефон Android, ви можете завантажувати програми лише з магазину Google Play. Також важливо завжди переконатися, що ваша версія Android або iOS є останньою версією — особливо враховуючи той факт, що в операційній системі часто існують уразливості безпеки.

Рекомендації редакції

  • WhatsApp нарешті дозволяє редагувати надіслані повідомлення. Ось як це зробити
  • Як дізнатися, чи хтось заблокував вас у WhatsApp
  • WhatsApp копіює дві найкращі функції відеодзвінків Zoom
  • Ви нарешті можете перенести свої чати WhatsApp з Android на iOS
  • У найближчі місяці WhatsApp припинить підтримку старих iPhone

Оновіть свій спосіб життяDigital Trends допомагає читачам стежити за динамічним світом технологій завдяки всім останнім новинам, цікавим оглядам продуктів, проникливим редакційним статтям і унікальним у своєму роді коротким оглядам.