„WhatsApp“ saugos trūkumas leidžia įsilaužėliams įdiegti šnipinėjimo programinę įrangą balso skambučiais

Kategorija: Silicio slėnis Paskelbta gegužės 14 d





Pažeidžiamumas buvo ištaisytas penktadienį, tačiau tai yra smūgis įmonei, kuri didžiuojasi teikimu saugius ryšius 1,5 milijardo vartotojų, naudojant visišką šifravimą.

Detalės: The saugumo skylė leisti užpuolikui skaityti pranešimus taikinio įrenginyje. Jis naudojo „WhatsApp“ balso skambučių funkciją, kad kam nors paskambintų ir įdiegtų stebėjimo programinę įrangą, net jei skambutis nebuvo atsilieptas. Skambutis dažnai dingdavo iš įrenginio skambučių žurnalo. Jį anksčiau šį mėnesį atrado pačios WhatsApp apsaugos komanda. Jis buvo skirtas konkretiems vartotojams ir buvo sukurtas Izraelio saugos įmonės NSO Group, teigia Finansiniai laikai .

Kas už to? Tikėtina, kad jo kūrimui vadovavo vyriausybė, o įtariami išpuoliai buvo nukreipti prieš konkrečius asmenis, sakė „WhatsApp“. Tai neįvardijo nė vieno iš jų.



Ką man reikia daryti? Įsitikinkite, kad naudojate naujausią „WhatsApp“ versiją. Nors jūsų telefonas galėjo būti automatiškai atnaujintas jau nuo penktadienio, verta tai patikrinti. „Android“ įrenginiuose reikia atidaryti „Google Play“ parduotuvę ir ieškoti „Mano programos ir žaidimai“, kad sužinotumėte, ar „WhatsApp“ reikia atnaujinti, ar ne. Naujausia versija yra 2.19.134. Jei naudojate „iOS“, turite patikrinti „App Store“ ir įsitikinti, kad naudojate „WhatsApp“ 2.19.51 versiją.

Prisiregistruokite čia, kad gautumėte naujausių privalomų perskaitytų naujienų iš naujų technologijų pasaulio kasdieniame naujienlaiškyje „The Download“.