A már rögzített WhatsApp kihasználás lehetővé tette a felhasználói adatok ellopását

WhatsApp

A világ leggyakrabban használt üzenetküldő alkalmazása, a WhatsApp év végén problémával szembesült veszélyezteti az alkalmazáson keresztül továbbított adatok biztonságát és ami azt mutatja, hogy még a végpontok közötti titkosítás sem teljesen biztonságos. Ez a probléma megoldódott a WhatsApp által az év elején kiadott frissítéssel.

Check Point Research, biztonsági cég dFelfedezte ezt a sebezhetőséget, és 10. november 2020 -én jelentette a WhatsAppnak. A WhatsApp 2.21.1.13 verziójának kiadásával a vállalat megoldotta ezt a felhasználói beavatkozást igénylő problémát.

A Check Point Research srácai szerint a hackernek képet kellett küldenie az alkalmazáson keresztül. Ez a kép olyan kódot tartalmazott, amelyet akkor hajtottak végre, amikor a felhasználó, aki megkapta, szűrőt alkalmazott a WhatsApp -ból, és továbbította a hozzáadott szűrővel annak, aki küldte. Ekkor memóriahiba történt, és a felhasználói adatok a támadónak voltak kitéve.

A WhatsApp megköszönte a Check Point Researchnek a biztonsági rés bejelentését, és kijelentette a platform által használt teljes körű titkosítást, akkor is teljesen biztonságos. Azt is kijelentette, hogy a biztonsági cégek nagyon fontosak az alkalmazások vagy operációs rendszerek rosszindulatú célokra történő kihasználásához.

Ha ezt a sebezhetőséget mások észlelték, nagy valószínűséggel a feketepiacon értékesítették volna (ahol igazán jól fizetnek), hogy mások barátai kihasználhassák ezt, bár, mint láttuk, a felhasználói beavatkozás megkövetelésével nem volt sok esélye a működésre


Önt érdekli:
Hogyan lehet két WhatsApp az iPhone-on
Kövessen minket a Google Hírekben

Hagyja megjegyzését

E-mail címed nem kerül nyilvánosságra. Kötelező mezők vannak jelölve *

*

*

  1. Az adatokért felelős: AB Internet Networks 2008 SL
  2. Az adatok célja: A SPAM ellenőrzése, a megjegyzések kezelése.
  3. Legitimáció: Az Ön beleegyezése
  4. Az adatok közlése: Az adatokat csak jogi kötelezettség alapján továbbítjuk harmadik felekkel.
  5. Adattárolás: Az Occentus Networks (EU) által üzemeltetett adatbázis
  6. Jogok: Bármikor korlátozhatja, helyreállíthatja és törölheti adatait.