WhatsApp korjaa suoja -aukon, joka saattaa paljastaa arkaluontoisia käyttäjätietoja

WhatsApp korjaa suoja -aukon, joka saattaa paljastaa arkaluontoisia käyttäjätietoja

Facebook -viestisovellukset
Pidä sovelluksesi ajan tasalla pysyäksesi turvassa.
Kuva: Killian Bell/Cult of Mac

WhatsApp korjasi äskettäin vakavan tietoturva -aukon, joka saattaa paljastaa arkaluontoisia käyttäjätietoja. Turvallisuustutkijat löysivät reiän, jota voitaisiin hyödyntää avaamalla liite, joka sisälsi haitallisen kuvatiedoston.

Uusimmat WhatsApp -versiot tarkistavat nyt suodattimilla muokatun kuvan eheyden, jotta käyttäjät pysyvät turvassa.

Yli 2 miljardia aktiivista käyttäjää käyttävä WhatsApp on yksi planeetan suurimmista viestintäalustoista. Se lupaa myös olla yksi turvallisimmista, ja siinä on päästä päähän -salaus, joka on suunniteltu pitämään viestisi yksityisinä.

Joskus kuitenkin salaus vaarantuu ohjelmiston puutteista. Check Point Research (CPR) löysi tästä esimerkin vakavasta tietoturvahaavoittuvuudesta, jota olisi voitu käyttää tietojen saamiseen.

WhatsApp -virhe jätti tiedot näkyviin

"Out-of-Bounds read-write" -virhe, joka liittyi WhatsAppin kuvan suodatintoimintoon, olisi voinut antaa hyökkääjän lukea arkaluonteisia käyttäjätietoja sovelluksen muistista,

CPR selitetty torstain raportissa.

Se "käynnistyi, kun käyttäjä avasi liitteen, joka sisälsi haittaohjelman muotoillun kuvatiedoston, yritti sitten käyttää suodatinta ja lähetti sitten kuvan suodattimella takaisin hyökkääjälle."

CPR paljasti havaintonsa WhatsAppille viime marraskuussa, ja sovelluksen myöhemmät päivitykset korjasivat reikä samalla kun lisätään kaksi uutta kuvatarkistusta, joiden tarkoituksena on tunnistaa suodatetut kuvat ja verrata niitä lähde.

WhatsApp väittää, ettei nähnyt todisteita rikkomuksista, ja elvytysraportin mukaan hakkerointi "olisi vaatinut monimutkaisia ​​vaiheita ja laajaa vuorovaikutusta käyttääkseen hyväkseen".

Varmistaaksesi, että käytät viestejäsi turvassa, varmista, että käytät WhatsApp -versiota 2.21.1.13 tai uudempaa.

Viimeisin blogiviesti

99,7% Android -puhelimista on haavoittuvia hakkerointiin, kun taas iPhone on edelleen suojattu
September 10, 2021

99,7% Android -puhelimista on haavoittuvia hakkerointiin, kun taas iPhone on edelleen suojattuMikään älypuhelimen suojaus ei ole täysin vikasuojatt...

IPhone hallitsee edelleen Japanin älypuhelinmarkkinoita
September 10, 2021

IPhone hallitsee edelleen Japanin älypuhelinmarkkinoitaIPhone on ollut Japanissa suuri jo jonkin aikaa: vuonna 2009 se hallitsi hämmästyttävän 72,2...

Vuotta myöhemmin 92% iDevice -omistajista käyttää iOS 6: ta [kaavio]
September 10, 2021

Vuotta myöhemmin 92% iDevice -omistajista käyttää iOS 6: ta [kaavio]Kun Apple aikoo julkistaa tänään uusia iPhonia, olemme todennäköisesti noin vii...