С помощта на тази уязвимост във WhatsApp хакерите могат да стартират вредоносен код и да получат достъп до криптираните чатове и да слушат телефонните разговори.
През изминалия уикенд специалистите на Facebook са отстранили опасна уязвимост в принадлежащия на социалната мрежа месинджър, давала възможност за инсталирането в компютърните устройства на вредоносна програма за следене и подслушване на потребителите. За да се задейства шпионската програма е достатъчно да се позвъни на конкретния потребител, който дори той не е необходимо да отговаря.
Уязвимостта CVE-2019-3568 разкри самата WhatsApp в началото на месец май, след което информира американските органи и експертите по информационна безопасност.
CVE-2019-3568 е уязвимост от типа препълване на буфера във WhatsApp VoIP. Тя дава възможност за изпълняване на вредоносен код, с който се получава достъп до криптираните чатове, да се прослушват разговорите, да се активират микрофона и/или камерата, да се разглеждат снимките, контактите и останалата информация в заразеното устройство. При това журналът с позвъняванията може да се модифицира, за да се скрие тази дейност.
CVE-2019-3568 засяга версиите WhatsApp за Android (до версия 2.19.134), WhatsApp Business за Android (до 2.19.44), iOS (до 2.19.51), WhatsApp Business за iOS (до 2.19.51), WindowsPhone (до 2.18.348) и WhatsApp за Tizen (до 2.18.15).
Уязвимостта е използвана за инсталирането на шпионската програма Pegasus. Компанията води разследване.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!