Izkoriščanje WhatsAppa, ki je že popravljeno, omogoča krajo uporabniških podatkov

WhatsApp

Najbolj uporabljana aplikacija za sporočanje na svetu, WhatsApp, se je konec leta soočila s težavo ogrozi varnost podatkov, ki se prenašajo prek aplikacije in to kaže, da celo šifriranje od konca do konca ni popolnoma varno. Ta problem je bil rešen s posodobitvijo, ki jo je WhatsApp izdal v začetku leta.

Check Point Research, varnostno podjetje dOdkril je to ranljivost in jo prijavil WhatsAppu 10. novembra 2020. Z izdajo WhatsApp različice 2.21.1.13 je podjetje rešilo to težavo, ki je zahtevala interakcijo uporabnikov.

Po mnenju fantov iz Check Point Research je moral heker poslati sliko prek aplikacije. Ta slika vseboval je kodo, ki je bila izvedena, ko je uporabnik, ki jo je prejel, uporabil filter WhatsApp in ga z dodanim filtrom posredoval vsem, ki so ga poslali. Takrat je prišlo do napake v pomnilniku in napadalcu so bili izpostavljeni uporabniški podatki.

WhatsApp se je podjetju Check Point Research zahvalil za poročanje o ranljivosti in navedel, da šifriranje od konca do konca, ki ga uporablja ta platforma, je še vedno popolnoma varen. Izjavil je tudi, da so varnostna podjetja zelo pomembna za izkoriščanje aplikacij ali operacijskih sistemov za zlonamerne namene.

Če bi to ranljivost odkrili drugi ljudje, najverjetneje bi ga prodali na črnem trgu (kjer zelo dobro plačujejo), da bi to lahko izkoristili prijatelji drugih, čeprav, kot smo videli, z zahtevo po interakciji z uporabniki ni bilo veliko možnosti, da bi postal funkcionalen


Zanima vas:
Kako imeti dva WhatsAppa na iPhonu
Spremljajte nas v Google News

Pustite svoj komentar

Vaš e-naslov ne bo objavljen. Obvezna polja so označena z *

*

*

  1. Odgovoren za podatke: AB Internet Networks 2008 SL
  2. Namen podatkov: Nadzor neželene pošte, upravljanje komentarjev.
  3. Legitimacija: Vaše soglasje
  4. Sporočanje podatkov: Podatki se ne bodo posredovali tretjim osebam, razen po zakonski obveznosti.
  5. Shranjevanje podatkov: Zbirka podatkov, ki jo gosti Occentus Networks (EU)
  6. Pravice: Kadar koli lahko omejite, obnovite in izbrišete svoje podatke.