Абай болыңыз!: WhatsApp мессенджерінде өзгенің хатын оқуға болатыны анықталды

Абай болыңыз!: WhatsApp мессенджерінде өзгенің хатын оқуға болатыны анықталды

Абай болыңыз!: WhatsApp мессенджерінде өзгенің хатын оқуға болатыны анықталды
ашық дереккөзі

Android операциялық жүйесіне арналған WhatsApp мессенджерінен осалдық табылды. Бұл гифтерді пайдаланып құрылғыдағы деректерге қол жеткізуге мүмкіндік береді. Бұл туралы өзінің блогында Awakened лақап атымен қауіпсіздік зерттеушісі хабарлады.

Жәбірленушіге зиянды гиф файлы арқылы шабуыл жасалуы мүмкін. Пайдаланушы WhatsApp галереясында гифті ашқаннан кейін, алаяқтар құрылғыдағы файлдар мен хабарламаларды көруге мүмкіндік алады. Егер шабуылдаушының нөмірі жәбірленушінің дәптерінде болса, кескін пайдаланушының растауынсыз автоматты түрде жүктеледі. Маман осалдықтың суреттер галереясында, сонымен қатар гифтерде алдын-ала қарау механизмінде табылғандығын түсіндірді. Құрылғы Android 8.1 және 9.0 нұсқаларында жұмыс істейді, бірақ Android 8.0 және одан бұрынғы нұсқаларында жұмыс істемейді. Автор мессенджерге иелік ететін Facebook компаниясымен проблема туралы хабарлады, қосымшаның соңғы нұсқасында түзету енгізілді. Алаяқтармен қақтығыстың алдын алу үшін хакер пайдаланушыларды мессенджерді кем дегенде 2.19.244 нұсқасына жаңартуға шақырды. Бұрын хабарланғандай, 2020 жылдың 1 ақпанынан бастап WhatsApp бұдан былай бұрынғы операциялық жүйелерде мессенджерді қолдамайды. Өзгерістер Android және iOS құрылғыларына әсер етеді.