WhatsApp -hyväksikäyttö, joka on jo korjattu, sai varastaa käyttäjätietoja

WhatsApp

Maailman eniten käytetty viestisovellus, WhatsApp, kohtasi vuoden lopussa ongelman vaarantaa sovelluksen kautta lähetettyjen tietojen turvallisuuden ja mikä osoittaa, että edes päästä päähän -salaus ei ole täysin suojattu. Tämä ongelma ratkaistiin päivityksellä, jonka WhatsApp julkaisi vuoden alussa.

Check Point Research, turvayhtiö dHän löysi tämän haavoittuvuuden ja ilmoitti siitä WhatsAppille 10. marraskuuta 2020. Kun WhatsApp -versio 2.21.1.13 julkaistiin, yritys ratkaisi tämän ongelman, joka vaati käyttäjän vuorovaikutusta.

Check Point Researchin kaverien mukaan hakkeri joutui lähettämään kuvan sovelluksen kautta. Tämä kuva se sisälsi koodin, joka suoritettiin, kun sen vastaanottanut käyttäjä käytti suodatinta WhatsApp ja lähetti sen lisättyyn suodattimeen lähettäneelle henkilölle. Siinä vaiheessa tapahtui muistivika ja hyökkääjä paljasti käyttäjätiedot.

WhatsApp kiitti Check Point Researchiä haavoittuvuudesta ilmoittamisesta päästä päähän -salaus, jota tämä alusta käyttää, se on edelleen täysin turvallinen. Hän totesi myös, että turvayritykset ovat erittäin tärkeitä sovellusten tai käyttöjärjestelmien hyväksikäytölle haitallisiin tarkoituksiin.

Jos muut ihmiset ovat havainneet tämän haavoittuvuuden, todennäköisesti se olisi myyty mustilla markkinoilla (jossa he maksavat todella hyvin), jotta muiden ystävät voisivat hyödyntää sitä, vaikka, kuten olemme nähneet, vaatimalla käyttäjän vuorovaikutusta sillä ei ollut paljon mahdollisuuksia toimia


Olet kiinnostunut:
Kuinka saada kaksi WhatsAppia iPhonessa
Seuraa meitä Google-uutisissa

Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastaa tiedoista: AB Internet Networks 2008 SL
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.