Jau ištaisytas „WhatsApp“ išnaudojimas leido pavogti vartotojo duomenis

"WhatsApp"

Labiausiai naudojama pranešimų siuntimo programa pasaulyje „WhatsApp“ metų pabaigoje susidūrė su problema kelia pavojų per programą perduodamų duomenų saugumui ir tai rodo, kad net šifravimas nuo galo iki galo nėra visiškai saugus. Ši problema buvo išspręsta atnaujinus „WhatsApp“ metų pradžioje.

„Check Point Research“, saugos įmonė dJis atrado šį pažeidžiamumą ir pranešė apie tai „WhatsApp“ 10 m. Lapkričio 2020 d. Išleidusi „WhatsApp“ versiją 2.21.1.13, bendrovė išsprendė šią problemą, reikalaujančią vartotojo sąveikos.

Anot „Check Point Research“ vaikinų, įsilaužėlis turėjo atsiųsti vaizdą per programą. Šis paveikslėlis jame buvo kodas, kuris buvo įvykdytas, kai jį gavęs vartotojas pritaikė filtrą „WhatsApp“ ir persiuntė jį su pridėtu filtru visiems, kas jį atsiuntė. Tuo metu įvyko atminties gedimas ir užpuolikas atskleidė vartotojo duomenis.

„WhatsApp“ padėkojo „Check Point Research“, pranešusiai apie pažeidžiamumą, ir tai pareiškė visapusišką šifravimą, kurį naudoja ši platforma, jis vis dar yra visiškai saugus. Jis taip pat pareiškė, kad saugos įmonės yra labai svarbios tam, kad būtų galima išnaudoti programas ar operacines sistemas kenkėjiškiems tikslams.

Jei šį pažeidimą aptiko kiti žmonės, greičiausiai jis būtų parduotas juodojoje rinkoje (kur jie moka tikrai gerai), kad kitų draugai galėtų tuo pasinaudoti, nors, kaip matėme, reikalaudami vartotojo sąveikos, jis neturėjo daug galimybių tapti funkcionalus


Jus domina:
Kaip turėti dvi WhatsApp „iPhone“.
Sekite mus „Google“ naujienose

Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Už duomenis atsakingas: AB Internet Networks 2008 SL
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.