WhatsApp обнаружил уязвимость — она позволяла устанавливать софт для слежки
WhatsApp в начале мая обнаружил уязвимость, которая позволяла злоумышленникам устанавливать «шпионское» программное обеспечение (ПО) на смартфоны пользователей. Об этом сообщает TechCrunch.
Ошибка была обнаружена в функции аудиозвонка — она позволяла звонящему устанавливать на устройство вызываемого абонента вредоносное ПО вне зависимости от того, ответил он на звонок или нет.
WhatsApp выпустил обновление приложения 13 мая. В компании не уточнили, сколько человек могли пострадать из-за уязвимости, но предположили, что целью злоумышленников было «небольшое» число пользователей.
Как сообщает TechCrunch, «шпионское» ПО было разработано израильской компанией NSO Group, которая является создателем программы Pegasus (позволяет включать камеру и микрофон на чужом смартфоне и получать данные о его местоположении).
В NSO Group сообщили Financial Times, что расследуют проблему и проверяют своих клиентов на предмет злоупотребления продуктами компании.
Обновлено 15 мая в 11:35:
По оценкам руководителя направления информационной безопасности ИТ-компании КРОК Андрея Заикина, потенциальными жертвами уязвимости могут стать практически все пользователи WhatsApp, которых насчитывается около 1,5 млрд человек. Это объясняется относительно простым способом транспортировки и распространения эксплойта.
«Эксплуатация уязвимости мессенджера WhatsApp (CVE-2019-3568) за счет переполнения буфера VoIP-стека может привести к скрытой установке программ-шпионов на целевые телефоны. Для реализации достаточно сформировать специальный голосовой вызов, то есть фактически позвонить на телефон жертвы», — объясняет Заикин.
Он не исключил, что обнаруженная уязвимость может быть реализована в аналогичных мессенджерах.
Фото: Unsplash.
Нашли опечатку? Выделите текст и нажмите Ctrl + Enter
Популярное
Материалы по теме
-
Пройти курс «Как открыть пункт выдачи заказов»
- 1 История создания WhatsApp: как мессенджер изменил наше общение «Никакой рекламы! Никаких игр! Никаких уловок!» 17 марта 13:44
- 2 В «Билайне» назвали мессенджер, где происходит 70% мошеннических атак Чаще всего россияне сталкиваются в мошенниками в WhatsApp 13 марта 15:01
- 3 Reuters: Meta начала тестировать первый собственный чип для обучения ИИ Так компания стремится снизить зависимость от внешних поставщиков, пишет агентство 11 марта 19:03
- 4 Мошенники начали «арендовать» аккаунты россиян в WhatsApp Злоумышленники крадут с устройств личные данные и вымогают деньги 06 марта 16:38