В мессенджере WhatsApp, принадлежащем Facebook, найдена крупная незащищенность, которая позволяет злоумышленникам загрузить на смартфон жертвы шпионское В области во время голосового звонка. Причем выполнение может быть заражено даже в том случае, когда абонент не ответил на вызов.
Опечатка была допущена не только в Android и iOS, же и в других версиях приложения. Инженеры WhatsApp узнали о ней в начале мая и работали по-над исправлением последние несколько дней. Представители компании призвали пользователей в духе можно скорее обновить программу, "с целью защититься от потенциальных целевых эксплойтов, созданных на компрометации информации, хранящейся на мобильных устройствах".
Узявимы следующие версии мессенджера:
WhatsApp на Android (до версии 2.19.134)
WhatsApp Business во (избежание Android (до версии 2.19.44)
WhatsApp для iOS (до самого версии 2.19.51)
WhatsApp Business для iOS (до версии 2.19.51)
WhatsApp пользу кого Windows Phone (до версии 2.18.348)
WhatsApp во (избежание Tizen (до версии 2.18.15)
По информации The Financial Times, эксплойт разработала израильская NSO Group. Каста фирма известна как автор шпионского инструмента Pegasus, с через которого можно дистанционно активировать микрофон и камеру, а вот и все перехватывать хранящуюся на устройстве информацию, включительно СМС, почтовую переписку, историю звонков и геолокацию. Раньше против NSO Group было подано несколько исков: компанию подозревают в продаже Pegasus иностранным правительствам, занимающимся слежкой после правозащитниками и журналистами.
В WhatsApp появилась апология от включения в группы читайте также
В NSO Group опровергают информацию об утечке и отрицают, в чем дело? их разработка может быть направлена получай отдельных лиц или компаний. Пользуются Pegasus "никого кроме разведывательные и правоохранительные органы", заявили в медведка-службе.
Как много человек могло остаться внакладе из-за ошибки в мессенджере, не уточняется. За словам представителей WhatsApp, атаке подверглось "небольшое сумма" пользователей.
#WhatsApp
#уязвимости
#мессенджеры