Một vụ khai thác WhatsApp, đã được sửa, được phép lấy cắp dữ liệu người dùng

WhatsApp

Ứng dụng nhắn tin được sử dụng nhiều nhất trên thế giới, WhatsApp, đã phải đối mặt với một vấn đề vào cuối năm đó đặt tính bảo mật của dữ liệu được truyền qua ứng dụng vào rủi ro và điều đó cho thấy rằng ngay cả mã hóa end-to-end cũng không hoàn toàn an toàn. Vấn đề này đã được giải quyết với bản cập nhật mà WhatsApp phát hành vào đầu năm.

Check Point Research, một công ty bảo mật dAnh ấy đã phát hiện ra lỗ hổng này và báo cáo nó với WhatsApp vào ngày 10 tháng 2020 năm XNUMX. Với việc phát hành phiên bản WhatsApp 2.21.1.13, công ty đã giải quyết được vấn đề đòi hỏi sự tương tác của người dùng.

Theo những người từ Check Point Research, hacker đã phải gửi một hình ảnh thông qua ứng dụng. Bức tranh này nó chứa một mã được thực thi khi người dùng nhận được nó áp dụng một bộ lọc của WhatsApp và chuyển tiếp nó, với bộ lọc được bổ sung, cho bất kỳ ai đã gửi nó. Tại thời điểm đó, lỗi bộ nhớ xảy ra và dữ liệu người dùng bị lộ cho kẻ tấn công.

WhatsApp cảm ơn Check Point Research đã báo cáo lỗ hổng bảo mật, nói rằng mã hóa end-to-end mà nền tảng này sử dụng, nó vẫn hoàn toàn an toàn. Ông cũng tuyên bố rằng các công ty bảo mật rất quan trọng đối với việc khai thác các ứng dụng hoặc hệ điều hành được sử dụng cho các mục đích xấu.

Nếu lỗ hổng này đã được phát hiện bởi những người khác, rất có thể nó sẽ được bán trên thị trường chợ đen (nơi họ trả tiền rất tốt) để bạn bè của những người khác có thể tận dụng lợi thế của nó, mặc dù, như chúng ta đã thấy, bằng cách yêu cầu sự tương tác của người dùng, nó không có nhiều cơ hội hoạt động


Bạn quan tâm đến:
Cách có hai WhatsApp trên iPhone
Theo dõi chúng tôi trên Google Tin tức

Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: AB Internet Networks 2008 SL
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.