Новости

Найдена уязвимость в WhatsApp позволяющая устанавливать шпионскую программу по звонку

Комментариев нет

Недавно Whatsapp исправил серьезную уязвимость, которая использовалась злоумышленниками для удаленной установки вредоносных программ наблюдения на несколько «избранных» смартфонов, просто позвонив по целевым телефонным номерам через аудиовызов Whatsapp.

Обнаруженный и затем проданный израильской компанией NSO Group которая производит самые передовые мобильные шпионские программы на планете, эксплойт WhatsApp устанавливает шпионское ПО Pegasus на устройства Android и iOS.

Согласно рекомендациям, опубликованным Facebook, уязвимость переполнения буфера в стеке WhatsApp VOIP позволяет удаленным злоумышленникам выполнять произвольный код на целевых телефонах, отправляя специально созданную серию пакетов SRTCP.
По-видимому, уязвимость, обозначенную как CVE-2019-3568 , может быть успешно использована для установки шпионских программ и кражи данных с целевого телефона Android или iPhone, просто выполняя вызов WhatsApp, даже если на вызов не ответили.

Кроме того, жертва не сможет узнать о вторжении позже, так как шпионское ПО стирает информацию о входящем звонке из журналов для скрытной работы.

Уязвимость затрагивает все, кроме последней версии WhatsApp для iOS и Android, что означает, что уязвимость затрагивала все 1,5 миллиарда человек, использующих WhatsApp, до вчерашнего дня, когда Facebook наконец исправил проблему.

«Эта проблема затрагивает WhatsApp для
Android до v2.19.134, WhatsApp Business для Android до v2.19.44, WhatsApp для
iOS до v2.19.51, WhatsApp Business для iOS до v2.19.51, WhatsApp для Windows
Phone до v2. 18.348, и WhatsApp для Tizen до v2.18.15 ", - сообщает
Facebook.


Инженеры WhatsApp обнаружили уязвимость в начале этого месяца и предупредили Министерство юстиции об этой проблеме. Они рекомендуют пользователям iOS и Android как можно скорее обновить свои приложения до последней версии популярного приложения для обмена сообщениями.

А вы уже обновили WhatApp?

Tags: , , ,

Статьи по теме

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *

Заполните поле
Заполните поле
Пожалуйста, введите корректный адрес e-mail.
Вы должны согласиться с условиями для продолжения

Ядро Linux в Windows10
В Windows 10 будет ядро Linux
Изображение Microsoft
Найдена опасная уязвимость в Windows 7 и XP
Меню