Что известно о новой уязвимости в WhatsApp
Пока достоверной информации о баге не слишком много. Точно известно, что особым образом сконфигурированный звонок в WhatsApp может спровоцировать переполнение буфера , что позволит хакерам захватить контроль над приложением и выполнить в нем произвольный код.
Похоже, атакующие использовали этот метод не только чтобы просматривать чаты и подслушивать разговоры, но и для эксплуатации прежде неизвестных уязвимостей в операционной системе, позволяющих устанавливать на устройство новые приложения. Именно это и делали злоумышленники: загружали в систему spyware — шпионское ПО.
По словам представителей Facebook (этой компании принадлежит WhatsApp), уязвимость уже исправлена . Она присутствует в WhatsApp для Android до версии v2.19.134, WhatsApp Business для Android до версии v2.19.44, WhatsApp для iOS до версии v2.19.51, WhatsApp Business для iOS до версии v2.19.51, WhatsApp для Windows Phone до версии v2.18.348 и WhatsApp для Tizen до версии v2.18.15. Одним словом, безопасны только самые новые версии приложения. Баг устранили всего пару дней назад.
При этом уже были замечены попытки использовать эту уязвимость. Служба безопасности WhatsApp приняла меры, позволяющие блокировать такие атаки на стороне сервера. Однако как много людей и кто именно успел стать жертвой шпионажа, пока не разглашается.
Также не вполне ясно, какое именно шпионское ПО злоумышленники устанавливали на второй стадии атаки. Тем не менее некоторые эксперты предполагают, что это мог быть зловред Pegasus , печально известный своими широкими возможностями по заражению разнообразных устройств, включая iOS.
Стоит упомянуть, что подобные уязвимости трудно эксплуатировать и что Pegasus (если это действительно был Pegasus) — весьма дорогой и сложный зловред, который используют в основном хакерские группировки, имеющие государственную поддержку. Обычные пользователи атакующих такого рода редко интересуют, так что скорее всего пока эту уязвимость использовали только для атак на «крупные цели». Однако всегда есть шанс, что шпионские инструменты утекут в сеть и ими воспользуется кто-то еще, так что в любом случае следует позаботиться о своей безопасности.
Как защититься от атаки через WhatsApp
Пока лучший способ защиты — это обновить WhatsApp. Для этого перейдите в магазин Apple App Store или Google Play, найдите WhatsApp и нажмите Обновить. Если кнопка «Обновить» отсутствует, но вы видите кнопку «Открыть», это значит, что у вас уже установлена последняя версия WhatsApp, защищенная от подобных атак.
Источник
Batafsil | Подробно | Read more... InfoCOM
Related News
Top News
-
May oyida "Samarqand 2028" sun’iy yo‘ldoshi uchirilishi kutilmoqda."Samarqand 2028" sun’iy yo‘ldoshi Xitoyning StarVision kompaniyasi tomonidan ishlab chiqilgan..
-
Hindiston O‘zbekistonda bodomzorlar tashkil etadi.Hindistonning Shayana Farm kompaniyasi O‘zbekistonda farmatsevtika sohasidagi faoliyatini kengaytirish bilan birga, agrar yo‘nalishda ham yangi...
-
Почему грейпфрут горчит и можно ли убрать горечь: учёные уже сделали это, но есть нюансИсследователи заблокировали активность гена, который отвечает за горький вкус грейпфрутов Грейпфрут — один из самых полезных цитрусов (хотя у...
-
"Барселона" Бастони яқинда йўл қўйган хатоси туфайли уни арзонроққа сотиб олишга умид қилмоқда«Барселона» Миланнинг «Интер» клуби марказий ҳимоячиси Алессандро Бастони бўйича музокаралар олиб бормоқда.
-
Роналду тўпурарлар пойгасида пешқадамларга яқинлашди«Ан-Наср» ҳужумчиси Криштиану Роналду майдонга қайтишини дубль билан нишонлади.
-
Я попробовал убрать накипь в чайнике народными методами, и вот что получилосьТолстый слой накипи на нагревательном элементе электрического чайника Каждый, кто хоть раз заглядывал внутрь старого чайника, видел этот...






