Maailma enimkasutatud sõnumsiderakendus WhatsApp seisis aasta lõpus silmitsi probleemiga seada ohtu rakenduse kaudu edastatud andmete turvalisuse ja mis näitab, et isegi otsast lõpuni krüptimine pole täiesti turvaline. See probleem lahendati värskendusega, mille WhatsApp avaldas aasta alguses.
Check Point Research, turvaettevõte dTa avastas selle haavatavuse ja teatas sellest WhatsAppile 10. novembril 2020. WhatsAppi versiooni 2.21.1.13 väljaandmisega lahendas ettevõte selle probleemi, mis nõudis kasutajate sekkumist.
Check Point Researchi poiste sõnul pidi häkker rakenduse kaudu pildi saatma. See pilt see sisaldas koodi, mis täideti siis, kui selle saanud kasutaja filtri rakendas WhatsApp ja edastas selle koos lisatud filtriga kõigile, kes selle olid saatnud. Sel hetkel tekkis mäluhäire ja ründaja paljastas kasutajaandmed.
WhatsApp tänas Check Point Researchi haavatavusest teatamise eest, märkides seda lõplik krüptimine, mida see platvorm kasutab, see on endiselt täiesti ohutu. Samuti märkis ta, et turvaettevõtted on väga olulised rakenduste või operatsioonisüsteemide kuritahtlikel eesmärkidel kasutamiseks.
Kui selle haavatavuse oleksid avastanud teised inimesed, suure tõenäosusega oleks see müüdud mustal turul (kus nad maksavad tõesti hästi), et teiste sõbrad saaksid seda ära kasutada, kuigi nagu nägime, nõudes kasutajate suhtlemist, polnud sellel palju võimalusi funktsionaalseks muutuda