Bag u WhatsAppu omogućava napadačima da instaliraju špijunski softver na uređaju

Mobilni telefoni, 18.11.2019, 02:00 AM

Bag u WhatsAppu omogućava napadačima da instaliraju špijunski softver na uređaju

Prošlog meseca WhatsApp je bez mnogo buke ispravio još jedan kritičan bag u svojoj aplikaciji koji je mogao omogućiti napadačima da kompromituju ciljane uređaje sa daljine i ukradu zaštićene poruke i fajlove.

Da bi iskoristio ranjivost koja se prati kao CVE-2019-11931, napadaču je potreban broj telefona korisnika na koji će poslati posebno napravljeni MP4 video fajl preko WhatsAppa, koji se može programirati tako da na kompromitovanom uređaju krišom instalira backdoor ili špijunski softver.

Ranjivost utiče na korisnike, kao i na poslovne aplikacije WhatsApp za sve platforme, uključujući Googleov Android, Appleov iOS i Microsoftov Windovs.

Facebook, u čijem je vlasništvu WhatsApp, potvrdio je da su ranjive sledeće verzije aplikacije:

Android verzije pre 2.19.274

iOS verzije pre 2.19.100

Enterprise Client pre verzije 2.25.3

Windows Phone verzije pre verzije 2.18.368, uključujući i nju

Verzije WhatsApp Business za Android pre verzije 2.19.104

Verzije WhatsApp Business za iOS pre verzije 2.19.100

Portparol Whatsappa je rekao da ovaj propust nije korišćen za napade na korisnike.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Vlade špijuniraju Appleove i Googleove korisnike preko push notifikacija

Vlade špijuniraju Appleove i Googleove korisnike preko push notifikacija

Američki senator Ron Vajden iz Komiteta za obaveštajne poslove Senata izneo je tvrdnje da vlade širom sveta koriste mobilna push obaveštenja kako ... Dalje

Stručnjaci za sajber bezbednost upozoravaju: Appleov “Lockdown” režim nije neprobojan

Stručnjaci za sajber bezbednost upozoravaju: Appleov “Lockdown” režim nije neprobojan

Appleov “Lockdown” režim nije neprobojan, upozoravaju stručnjaci za sajber bezbednost. U današnjem digitalnom dobu, gde su mobilni ure... Dalje

Malver SpyLoan u aplikacijama na Google Play preuzelo 12 miliona korisnika

Malver SpyLoan u aplikacijama na Google Play preuzelo 12 miliona korisnika

Više od 12 miliona korisnika preuzelo je sa Google Play zlonamerne aplikacije koje se nazivaju zajedničkim imenom SpyLoan, ali bi taj broj mogao bit... Dalje

WhatsApp uvodi tajni kod za zaključane razgovore

WhatsApp uvodi tajni kod za zaključane razgovore

WhatsApp je predstavio novu funkciju Secret Code koja omogućava korisnicima da sakriju svoje zaključane razgovore postavljanjem lozinke. Tajni kod ... Dalje

Android 14 omogućava aplikacijama da otkriju kada napravite snimak ekrana i obaveštava vas kada to uradite

Android 14 omogućava aplikacijama da otkriju kada napravite snimak ekrana i obaveštava vas kada to uradite

Android 14 uvodi novi API za otkrivanje skrinšotova koji omogućava programerima aplikacija da lako otkriju kada korisnik napravi snimak ekrana. Apl... Dalje