Что известно о новой уязвимости в WhatsApp
Пока достоверной информации о баге не слишком много. Точно известно, что особым образом сконфигурированный звонок в WhatsApp может спровоцировать переполнение буфера , что позволит хакерам захватить контроль над приложением и выполнить в нем произвольный код.
Похоже, атакующие использовали этот метод не только чтобы просматривать чаты и подслушивать разговоры, но и для эксплуатации прежде неизвестных уязвимостей в операционной системе, позволяющих устанавливать на устройство новые приложения. Именно это и делали злоумышленники: загружали в систему spyware — шпионское ПО.
По словам представителей Facebook (этой компании принадлежит WhatsApp), уязвимость уже исправлена . Она присутствует в WhatsApp для Android до версии v2.19.134, WhatsApp Business для Android до версии v2.19.44, WhatsApp для iOS до версии v2.19.51, WhatsApp Business для iOS до версии v2.19.51, WhatsApp для Windows Phone до версии v2.18.348 и WhatsApp для Tizen до версии v2.18.15. Одним словом, безопасны только самые новые версии приложения. Баг устранили всего пару дней назад.
При этом уже были замечены попытки использовать эту уязвимость. Служба безопасности WhatsApp приняла меры, позволяющие блокировать такие атаки на стороне сервера. Однако как много людей и кто именно успел стать жертвой шпионажа, пока не разглашается.
Также не вполне ясно, какое именно шпионское ПО злоумышленники устанавливали на второй стадии атаки. Тем не менее некоторые эксперты предполагают, что это мог быть зловред Pegasus , печально известный своими широкими возможностями по заражению разнообразных устройств, включая iOS.
Стоит упомянуть, что подобные уязвимости трудно эксплуатировать и что Pegasus (если это действительно был Pegasus) — весьма дорогой и сложный зловред, который используют в основном хакерские группировки, имеющие государственную поддержку. Обычные пользователи атакующих такого рода редко интересуют, так что скорее всего пока эту уязвимость использовали только для атак на «крупные цели». Однако всегда есть шанс, что шпионские инструменты утекут в сеть и ими воспользуется кто-то еще, так что в любом случае следует позаботиться о своей безопасности.
Как защититься от атаки через WhatsApp
Пока лучший способ защиты — это обновить WhatsApp. Для этого перейдите в магазин Apple App Store или Google Play, найдите WhatsApp и нажмите Обновить. Если кнопка «Обновить» отсутствует, но вы видите кнопку «Открыть», это значит, что у вас уже установлена последняя версия WhatsApp, защищенная от подобных атак.
Источник
Batafsil | Подробно | Read more... InfoCOM
Related News
Top News
-
Феликс Хави учун муҳим футболчи эмас
Каталониянинг "Барселона" клуби "Атлетико Мадрид"дан ижара асосида тўп тепаётган ҳужумчи Жоау Феликс борасида бир қарорга келди.
-
AQSh Rossiyani qo‘llab-quvvatlagani uchun Xitoy banklariga qarshi sanksiyalar tayyorlamoqda.
Vashington Pekinni Rossiyaga muhim qurol komponentlarini eksport qilishda ayblayapti va bu yetkazib berishni cheklash yo‘lini qidirmoqda..
-
O‘zbekiston mart oyida 1,35 mlrd dollarlik oltin eksport qildi.
Mart oyida O‘zbekiston 1,35 mlrd dollarlik, yil boshidan buyon esa 2,66 mlrd dollarlik oltin eksport qildi. .
-
O‘zbekistonning to‘qqiz viloyatida sel-suv toshqini xavfi e’lon qilindi.
Respublika hududi bo‘yicha yomg‘ir suvlari to‘planishi ehtimoli bor, bu esa hududlarni suv bosishiga olib kelishi mumkin..
-
Devid Kemeron O‘zbekistonga keldi .
Britaniya tashqi ishlar vaziri Devid Kemeron Toshkentga tashrif buyurdi..
-
Xonanda Botir Qodirov otalikni belgilash yuzasidan sudga da’vo arizasi kiritdi.
Marhum san’atkor Sherali Jo‘rayevning farzandlari Shohjahon va Zohirshoh Jo‘rayev sud ishida javobgar sifatida ishtirok etmoqda..