WhatsApp обнаружил уязвимость: она позволяла устанавливать «шпионское» ПО на смартфоны Статьи редакции

  • В WhatsApp узнали об уязвимости в начале мая 2019 года. Ошибка в функции звонка позволяла звонящему устанавливать на смартфон другого абонента «шпионское» ПО вне зависимости от того, ответил он на звонок или нет, пишет TechCrunch.
  • В понедельник, 13 мая, WhatsApp обновил приложения. Сколько человек могли пострадать из-за уязвимости, не уточняется. В компании считают, что целью атаки было «небольшое» число пользователей WhatsApp.
  • «Шпионское» ПО было разработано израильской компанией NSO Group, пишет FT. Один из продуктов компании — Pegasus, программа, которая позволяет включать камеру и микрофон чужого смартфона, а также получать доступ к сообщениям и данным о его местоположении.
  • В NSO Group заявили, что проверяют своих клиентов — в основном это госструктуры разных стран, которые занимаются борьбой с терроризмом и преступностью, — и пообещали провести расследование.
0
60 комментариев
Написать комментарий...
Alexander Matveev

Неплохо было бы добавить, какой из платформ iOS/Android это касается

Ответить
Развернуть ветку
Mihael Isaev

Вот именно, потому что касается это исключительно дырявого Android 😸

Ответить
Развернуть ветку
Андрей Шевчук

По ссылкам не ходи, сразу комментируй.

https://www.facebook.com/security/advisories/cve-2019-3568

The issue affects WhatsApp for Android prior to v2.19.134, WhatsApp Business for Android prior to v2.19.44, WhatsApp for iOS prior to v2.19.51, WhatsApp Business for iOS prior to v2.19.51, WhatsApp for Windows Phone prior to v2.18.348, and WhatsApp for Tizen prior to v2.18.15.
Ответить
Развернуть ветку
Mihael Isaev

Так и что будет если через дыру в воцапе заэксекютить какой-то код на iOS? Если iOS без jailbreak, то ничего не будет вообще.

Ответить
Развернуть ветку
Андрей Шевчук

Конечно, ничего не будет, вы же гарантируете отсутствие дыр в iOS.

Ответить
Развернуть ветку
Eugene Danilov

Какая милая наивность. Ты бы хоть почитал, чем занимаются израильтяне в nso group

Ответить
Развернуть ветку
Александр Арчибасов

Так тебе jailbreak удаленно делают.

Ответить
Развернуть ветку
Mihael Isaev

Это так просто не работает. Попробуйте себе jailbreak поставить и убедитесь 🙂

Ответить
Развернуть ветку
57 комментариев
Раскрывать всегда