WhatsApp страда от критичен недостатък в сигурността, който представлява заплаха от злонамерени MP4 файлове

WhatsApp Dark

WhatsApp, подобно на други приложения за смартфони като Telegram и Snapchat, той не е освободен от страдания от определени дупки в сигурността, които компрометират данните на потребителите му. Това беше очевидно както в миналото, така и сега, което се занимава с друг проблем, който може да повлияе на поверителността на неуточнен брой хора.

Новият проблем с WhatsApp, който възниква днес, е свързан с злонамерени MP4 файлове. Това е съобщено официално от Facebook, така че вече се разследва и скоро ще приключи.

В детайли, според разкритото, MP4 може да активира маркера чрез изпращане на специално създаден MP4 файл. Потенциалният хакер може да инжектира код, като анализира метаданните на елементарния поток на MP4 файл, който може да причини DoS (атака за отказ на услуга) или дори да инициира дистанционно изпълнение на код. Не е необходимо никакво удостоверяване, за да извършите атаката дистанционно. Компанията класифицира уязвимостта като „критична“ поради сериозните последици, които може да причини, ако някой злоупотреби с вратичката.

WhatsApp

Критичната грешка се намира във версиите на WhatsApp преди 2.19.274 на версиите за Android и iOS преди 2.19.100. По същия начин проблемът е наличен в Enterprise client версии 2.25.3 и по-стари; Включени версии на Windows и преди 2.18.368; Бизнес за Android версия 2.19.104 и по-нова; Бизнес за версии на iOS преди 2.19.100.

Хакерите могат да инжектират злонамерен софтуер или някакъв изричен код, който може да има компрометира данните и основната информация на различни потребители. Дори може да се превърне в задна врата за целите на наблюдението. Проблемът обаче е открит от вътрешния екип и не е разкрит от нито един изследовател или анализатор. Но никой не знае, че някой е могъл да го използва за прихващане на данните.

Надяваме се, че компанията ще пусне незабавна актуализация, която запълва грешката. Въпросът може да бъде разгледан под кода „CVE-2019-11931“.


Spy WhatsApp
Интересувате се от:
Как да шпионирате WhatsApp или да запазите един и същ акаунт на два различни терминала
Следвайте ни в Google Новини

Оставете вашия коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

*

*

  1. Отговаря за данните: Actualidad Blog
  2. Предназначение на данните: Контрол на СПАМ, управление на коментари.
  3. Легитимация: Вашето съгласие
  4. Съобщаване на данните: Данните няма да бъдат съобщени на трети страни, освен по законово задължение.
  5. Съхранение на данни: База данни, хоствана от Occentus Networks (ЕС)
  6. Права: По всяко време можете да ограничите, възстановите и изтриете информацията си.