„WhatsApp“ užtaiso saugumo skylę, kuri gali atskleisti neskelbtinus vartotojo duomenis

„WhatsApp“ užtaiso saugumo skylę, kuri gali atskleisti neskelbtinus vartotojo duomenis

„Facebook“ pranešimų siuntimo programos
Kad programa būtų saugi, atnaujinkite ją.
Nuotrauka: Killian Bell/„Mac“ kultas

„WhatsApp“ neseniai pataisė rimtą saugumo pažeidimą, dėl kurio gali būti atskleisti neskelbtini vartotojo duomenys. Saugumo tyrinėtojai atrado skylę, kurią buvo galima panaudoti atidarius priedą, kuriame buvo kenkėjiškas vaizdo failas.

Naujausios „WhatsApp“ versijos dabar patikrina vaizdo, kuris buvo redaguotas filtrais, vientisumą, kad naudotojai būtų apsaugoti.

„WhatsApp“, turinti daugiau nei 2 milijardus aktyvių vartotojų, yra viena didžiausių pranešimų siuntimo platformų planetoje. Jis taip pat žada būti vienas saugiausių, turintis tiesioginį šifravimą, kuris sukurtas taip, kad jūsų pranešimai būtų privatūs.

Tačiau kartais šifravimas yra pažeistas dėl programinės įrangos trūkumų. „Check Point Research“ (CPR) aptiko tokį atvejį kaip rimtą saugumo pažeidimą, kuris galėjo būti panaudotas norint pasiekti duomenis.

„WhatsApp“ trūkumas paliko duomenis

Su „WhatsApp“ vaizdo filtro funkcionalumu susijusi „ribų skaitymo ir rašymo“ klaida užpuolikui galėjo leisti nuskaityti jautrią vartotojo informaciją iš programos atminties, CPR paaiškino ketvirtadienio reportaže.

„Jis buvo suaktyvintas, kai vartotojas atidarė priedą, kuriame buvo kenkėjiškai sukurtas vaizdo failas, tada bandė pritaikyti filtrą ir tada išsiuntė vaizdą su užfiksuotu filtru atgal užpuolikui“.

CPR atskleidė savo išvadas „WhatsApp“ praėjusių metų lapkritį, o vėlesni programos atnaujinimai pataisė skylę, pridedant du naujus vaizdo patikrinimus, skirtus atpažinti filtruotus vaizdus ir palyginti juos su šaltinis.

„WhatsApp“ tvirtina, kad nematė jokių pažeidimų įrodymų, o CPR praneša, kad įsilaužimas „būtų išnaudojęs sudėtingus veiksmus ir plačią vartotojo sąveiką“.

Kad pranešimai būtų saugūs, įsitikinkite, kad naudojate 2.21.1.13 ar naujesnės versijos „WhatsApp“.

Naujausias tinklaraščio įrašas

Įkvepianti istorija apie jauno „Apple“ gerbėjo patirtį su Steve'u Jobsu
September 10, 2021

Įkvepianti istorija apie jauno „Apple“ gerbėjo patirtį su Steve'u JobsuBerniukas su „Apple Computer“ logotipo kirpimu dalyvauja penktosios aveniu „...

| „Mac“ kultas
August 20, 2021

Ne, „Apple“ nebus tas pats be Steve'o Jobsovaizdas: Dylanas Roscoveris„Dešimtmečio generalinis direktorius“Nebėra generalinis direktorius.Po pirmin...

| „Mac“ kultas
August 20, 2021

Vienas kvailiausių „Apple“ sprendimų, susijusių su „iPhone“ ir „iPod touch“, yra įrenginiai, kurie pašalina visus programos pėdsakus, kai ji ištrin...