WhatsApp можна зламати за допомогою відео. Терміново оновіть додаток!

Можна абсолютно по-різному ставитися до Facebook, але ось факт того, що у компанії є маса проблем у сфері безпеки і збереження особистих даних заперечувати складно. Вже не раз належить компанії Марка Цукерберга месенджер WhatsApp дорікали в тому, що його досить легко зламати. Всі нові способи злому змушують розробників випускати патчі мало не щодня. І ось, стало відомо, що деякі шкідливі відео у форматі MP4, надіслані вам у WhatsApp, можуть дозволити зловмисникам отримати доступ до вашого телефону.

Ніколи такого не було, і ось знову: у WhatsApp виявлено вразливість


Як зламати WhatsApp за допомогою відеофайлу?

Якщо ви не оновлювали WhatsApp на своєму телефоні останнім часом, то ви повинні зробити це прямо зараз. Facebook випустила нову версію програми, яка виправляє дірку в системі безпеки, яка може бути використана для отримання віддаленого доступу до повідомлень і файлів, що зберігаються в пам'яті вашого смартфона або планшета. Подібні термінові новини ми регулярно публікуємо на сторінках нашого порталу. Тож підписуйтеся, щоб бути в курсі і не піддавати конфіденційну інформацію небезпеці.

Але повернемося до теми. Використовуючи спеціально створені відеофайли формату MP4, хакери змогли отримати доступ до файлів і повідомлень на версіях WhatsApp для всіх популярних мобільних платформ - iOS, Android і навіть Windows Phone. Проблема була виявлена зовсім недавно і потенційно ставить під загрозу колосальну кількість користувачів. Пов'язана вразливість, якщо сильно не вдаватися в технічні подробиці, з переповненням буфера CVE-2019-11931. Особливим чином модифікований відеофайл регулярно посилав інформацію в нього, після чого той заповнювався і зависав, відкриваючи зловмисникам бекдор для доступу до внутрішньої пам'яті месендажера і пристрою.

Переповнення буфера з використанням модифікованих файлів у WhatsApp може бути викликано шляхом відправки спеціально створеного файлу MP4 користувачеві. Проблема була виявлена при аналізі метаданих при передачі файлів користувачам платформи. Це може призвести до DDoS атаки і витоку важливої інформації. - заявили представники служби кібербезпеки компанії Facebook.

Як дізнатися, що ваш пристрій знаходиться під загрозою? Незважаючи на те, що в Facebook запевняють, що серйозних випадків витоків особистої інформації зафіксовано не було (або поки не було), вам все ж потрібно зайти в магазин додатків і перевірити наявність оновлень для WhatsApp. На даний момент вразливими залишаються такі версії програми:

  • WhatsApp для Android до 2.19.274
  • WhatsApp для iOS до 2.19.100
  • WhatsApp для Windows Phone версії 2.18.368 і нижче
  • А також ті, хто використовують WhatsApp Business у версії нижче 2.19.104 для Android і нижче 2.19.100 для iOS

Якщо у вас встановлена більш нова збірка WhatsApp, то не переживайте. Ви в безпеці. Однак ця інформація зачіпає два дуже важливих моменти. Перший - це, звичайно ж, питання важливості підтримки додатків в актуальному стані, щоб уникнути потенційних проблем у сфері збереження даних. А другий - те, наскільки ми можемо довіряти великим компаніям свої дані? Адже раз по раз на їхніх платформах (і мова зараз не тільки про Facebook) з'являються кошти, які так і норовлять викрасти інформацію про вас. Друге питання поки що, на жаль, залишається без відповіді.

COM_SPPAGEBUILDER_NO_ITEMS_FOUND