Bag u WhatsAppu omogućava napadačima da instaliraju špijunski softver na uređaju
Mobilni telefoni, 18.11.2019, 02:00 AM

Prošlog meseca WhatsApp je bez mnogo buke ispravio još jedan kritičan bag u svojoj aplikaciji koji je mogao omogućiti napadačima da kompromituju ciljane uređaje sa daljine i ukradu zaštićene poruke i fajlove.
Da bi iskoristio ranjivost koja se prati kao CVE-2019-11931, napadaču je potreban broj telefona korisnika na koji će poslati posebno napravljeni MP4 video fajl preko WhatsAppa, koji se može programirati tako da na kompromitovanom uređaju krišom instalira backdoor ili špijunski softver.
Ranjivost utiče na korisnike, kao i na poslovne aplikacije WhatsApp za sve platforme, uključujući Googleov Android, Appleov iOS i Microsoftov Windovs.
Facebook, u čijem je vlasništvu WhatsApp, potvrdio je da su ranjive sledeće verzije aplikacije:
Android verzije pre 2.19.274
iOS verzije pre 2.19.100
Enterprise Client pre verzije 2.25.3
Windows Phone verzije pre verzije 2.18.368, uključujući i nju
Verzije WhatsApp Business za Android pre verzije 2.19.104
Verzije WhatsApp Business za iOS pre verzije 2.19.100
Portparol Whatsappa je rekao da ovaj propust nije korišćen za napade na korisnike.

Izdvojeno
Google najavio obaveznu verifikaciju za programere Android aplikacija

Google je najavio da će od septembra 2026. godine na sertifikovanim Android uređajima korisnici moći da instaliraju samo aplikacije verifikovanih p... Dalje
Android malver LunaSpy se širi kao lažni antivirus

U želji da zaštite svoje uređaje, mnogi ljudi su spremni da instaliraju bilo koju aplikaciju koja obećava pouzdanu zaštitu od malvera i prevara.... Dalje
Android trojanac DoubleTrouble: sofisticirani špijun u vašem džepu

Sofisticirani Android bankarski trojanac, nazvan „DoubleTrouble“, koji se ranije širio preko lažnih sajtova banaka, sada koristi novu, p... Dalje
Choicejacking: Kako punjač može da ukrade podatke sa vašeg telefona

Ako ste mislili da je korišćenje javnog punjača za telefon bezbedno, možda bi trebalo da razmislite ponovo. Nova metoda poznata kao „Choice... Dalje
Konfety: Kameleon koji krade podatke i zaobilazi zaštitu Androida

Nova varijanta Android malvera Konfety zabrinula je stručnjake za sajber bezbednost zbog sofisticiranih metoda skrivanja i zaobilaženja zaštite. Ko... Dalje
Pratite nas
Nagrade