Juba fikseeritud WhatsApi ärakasutamine lubas varastada kasutajaandmeid

WhatsApp

Maailma enimkasutatud sõnumsiderakendus WhatsApp seisis aasta lõpus silmitsi probleemiga seada ohtu rakenduse kaudu edastatud andmete turvalisuse ja mis näitab, et isegi otsast lõpuni krüptimine pole täiesti turvaline. See probleem lahendati värskendusega, mille WhatsApp avaldas aasta alguses.

Check Point Research, turvaettevõte dTa avastas selle haavatavuse ja teatas sellest WhatsAppile 10. novembril 2020. WhatsAppi versiooni 2.21.1.13 väljaandmisega lahendas ettevõte selle probleemi, mis nõudis kasutajate sekkumist.

Check Point Researchi poiste sõnul pidi häkker rakenduse kaudu pildi saatma. See pilt see sisaldas koodi, mis täideti siis, kui selle saanud kasutaja filtri rakendas WhatsApp ja edastas selle koos lisatud filtriga kõigile, kes selle olid saatnud. Sel hetkel tekkis mäluhäire ja ründaja paljastas kasutajaandmed.

WhatsApp tänas Check Point Researchi haavatavusest teatamise eest, märkides seda lõplik krüptimine, mida see platvorm kasutab, see on endiselt täiesti ohutu. Samuti märkis ta, et turvaettevõtted on väga olulised rakenduste või operatsioonisüsteemide kuritahtlikel eesmärkidel kasutamiseks.

Kui selle haavatavuse oleksid avastanud teised inimesed, suure tõenäosusega oleks see müüdud mustal turul (kus nad maksavad tõesti hästi), et teiste sõbrad saaksid seda ära kasutada, kuigi nagu nägime, nõudes kasutajate suhtlemist, polnud sellel palju võimalusi funktsionaalseks muutuda


Teid huvitavad:
Kuidas omada iPhone'is kahte WhatsAppi
Jälgige meid Google Newsis

Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutav: AB Internet Networks 2008 SL
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.