Пересылка видео в WhatsApp оказалась опасной
Популярный мессенджер может быть взломан при помощи специального видеофайла, который использует критическую уязвимость программы. Rachit Tank / Unsplash Кирилл Панов 19 ноября 2019 13:37
Неясно, требуется ли для взлома телефона открывать присланный файл, либо достаточно того, что он появился в WhatsApp. Уязвимость, которую обнаружили специалисты Facebook, присутствовала во многих версиях приложения: WhatsApp и WhatsApp для бизнеса, в версиях для iOS, Android и даже для Windows Phone. «Переполнение буфера может быть вызвано в WhatsApp путем отправки специально созданного файла MP4 пользователю WhatsApp», — говорится в сообщении компании.
Переполнение буфера происходит из-за неправильного анализа метаданных файла MP4. Злоумышленники могут воспользоваться этой уязвимостью, отправив специальный видеофайл, что приводит к выполнению вредоносного кода. Процесс не требует аутентификации и выполняется при загрузке вредоносного файла в систему смартфона.
Ошибка, позволяющая хакерам получать доступ к смартфонам, уже исправлена в последних версиях приложения. Уровень угрозы при этом был оценен как «высокий», вследствие чего пользователям настоятельно рекомендуется обновить WhatsApp.
Вредоносный видеофайл не имеет отношение к вредоносному ПО Pegasus, разработанному израильской фирмой NSO Group для взлома телефонов более чем 1400 журналистов и активистов по всему миру.
В любом случае, если вы пользуетесь следующими версиями приложения WhatsApp, то сейчас — самое время обновить приложение:
версии Android до 2.19.274;
версии iOS до 2.19.100;
версии Enterprise Client до 2.25.3;
версии Windows Phone до и включая 2.18.368;
Business для Android версии до 2.19.104;
Business для iOS до 2.19.100.
Ещё больше по темам
Обсудить 0 Лучшее за неделю
Неясно, требуется ли для взлома телефона открывать присланный файл, либо достаточно того, что он появился в WhatsApp. Уязвимость, которую обнаружили специалисты Facebook, присутствовала во многих версиях приложения: WhatsApp и WhatsApp для бизнеса, в версиях для iOS, Android и даже для Windows Phone. «Переполнение буфера может быть вызвано в WhatsApp путем отправки специально созданного файла MP4 пользователю WhatsApp», — говорится в сообщении компании.
Переполнение буфера происходит из-за неправильного анализа метаданных файла MP4. Злоумышленники могут воспользоваться этой уязвимостью, отправив специальный видеофайл, что приводит к выполнению вредоносного кода. Процесс не требует аутентификации и выполняется при загрузке вредоносного файла в систему смартфона.
Ошибка, позволяющая хакерам получать доступ к смартфонам, уже исправлена в последних версиях приложения. Уровень угрозы при этом был оценен как «высокий», вследствие чего пользователям настоятельно рекомендуется обновить WhatsApp.
Вредоносный видеофайл не имеет отношение к вредоносному ПО Pegasus, разработанному израильской фирмой NSO Group для взлома телефонов более чем 1400 журналистов и активистов по всему миру.
В любом случае, если вы пользуетесь следующими версиями приложения WhatsApp, то сейчас — самое время обновить приложение:
версии Android до 2.19.274;
версии iOS до 2.19.100;
версии Enterprise Client до 2.25.3;
версии Windows Phone до и включая 2.18.368;
Business для Android версии до 2.19.104;
Business для iOS до 2.19.100.
Ещё больше по темам
Обсудить 0 Лучшее за неделю
Ещё новости по теме:
18:20