باگ امنیتی خطرناک در واتساپ ترمیم شد

گروه فناوری
کدخبر: 553883
واتساپ اعلام کرد یک باگ امنیتی در اپلیکیشن‌های iOS و مک که برای هک هدفمند کاربران دستگاه‌های اپل مورد بهره‌برداری قرار گرفته بود، ترمیم کرده است.
باگ امنیتی خطرناک در واتساپ ترمیم شد

جهان صنعت– واتساپ اعلام کرد یک باگ امنیتی در اپلیکیشن‌های iOS و مک این پیام‌رسان را که برای هک هدفمند کاربران دستگاه‌های اپل مورد بهره‌برداری قرار گرفته بود، ترمیم کرده است. این پیام‌رسان در توصیه امنیتی خود اعلام کرد که این آسیب‌پذیری به همراه یک حفره امنیتی دیگر در برنامه‌های iOS و مک برای هک هدفمند مورد استفاده قرار گرفته بود، ترمیم کرده است. اپل هفته گذشته، این حفره امنیتی را ترمیم کرد. این شرکت فناوری اعلام کرده بود که «این حفره در حملات بی‌نهایت پیشرفته علیه کاربرانی که به طور خاص هدف قرار گرفته بودند، استفاده شده است.» اکنون می‌دانیم که ده‌ها کاربر واتساپ از طریق این حفره‌های امنیتی، هدف حملات جاسوسی قرار گرفته‌اند. دونچا او سربهیل، مسوول آزمایشگاه امنیتی عفو بین‌الملل در پستی در شبکه اجتماعی «ایکس»، این حمله را به عنوان یک «کارزار پیشرفته جاسوسی» توصیف کرد که کاربران را در ۹۰روز گذشته یا از پایان ماه مه هدف قرار داده است. او این دو حفره امنیتی را به عنوان حمله «کلیک صفر» توصیف کرد که برای نفوذ به دستگاه قربانی نیازی به هیچ تعاملی از سوی قربانی، مانند کلیک روی یک لینک ندارد. این دو حفره امنیتی کنار همدیگر به مهاجم اجازه می‌دهند از طریق واتساپ یک سوءاستفاده مخرب انجام دهد که قادر به سرقت داده‌ها از دستگاه اپل کاربر است. هنوز مشخص نیست چه کسی یا کدام فروشنده جاسوس‌افزار عامل این حملات است. مارگاریتا فرانکلین، سخنگوی متا -شرکت مادر واتساپ- در تماس وب سایت فناوری تک‌کرانچ تایید کرد که این شرکت، چند هفته پیش، این نقص را شناسایی و وصله کرده و کمتر از ۲۰۰ اعلان برای کاربران واتساپ هدف این حمله هک ارسال کرده است. این سخنگو در پاسخ به این سوال که آیا واتساپ مدرکی برای نسبت دادن این هک‌ها به یک مهاجم یا فروشنده نظارتی خاص دارد یا خیر توضیحی نداد. یک دادگاه آمریکایی در ماه مه، به شرکت اسرائیلی «گروه ان اس او» دستور داد بابت عملیات هک ۲۰۱۹ که طی آن، بیش از ۱۴۰۰کاربر واتساپ قربانی جاسوس افزار پگاسوس ساخت این شرکت شده بودند، ۱۶۷‌میلیون دلار به شرکت پیام‌رسان واتساپ پرداخت کند. پیام‌رسان واتساپ، اوایل امسال، یک عملیات جاسوسی دیگر را شناسایی کرده بود که در آن از جاسوس افزار پاراگون علیه ۹۰ کاربر شامل خبرنگاران و اعضای جامعه مدنی در ایتالیا استفاده شده بود اما دولت ایتالیا منکر دخالت در این جاسوسی شد.

منبع: تِک‌کرانچ

وب گردی