• :9,767
  • :11,057,333
باگ امنیتی خطرناک در واتس‌اپ ترمیم شد

باگ امنیتی خطرناک در واتس‌اپ ترمیم شد

واتس‌اپ اعلام کرد یک باگ امنیتی در اپلیکیشن‌های iOS و مک این پیام‌رسان را که برای هک هدفمند کاربران دستگاه‌های اپل، مورد بهره برداری قرار گرفته بود، ترمیم کرده است.

این پیام‌رسان در توصیه امنیتی خود اعلام کرد که این آسیب پذیری معروف به CVE-۲۰۲۵-۵۵۱۷۷ را که به همراه یک حفره امنیتی دیگر در برنامه‌های iOS و مک برای هک هدفمند مورد استفاده قرار گرفته بود، ترمیم کرده است. اپل هفته گذشته، این حفره امنیتی را که CVE-۲۰۲۵-۴۳۳۰۰ نام گرفته بود، ترمیم کرد. این شرکت فناوری اعلام کرده بود که «این حفره در حملات بی‌نهایت پیشرفته علیه کاربرانی که به طور خاص هدف قرار گرفته بودند، استفاده شده است.» اکنون می‌دانیم که ده‌ها کاربر واتس‌اپ از طریق این حفره‌های امنیتی، هدف حملات جاسوسی قرار گرفته‌اند.

دونچا او سربهیل، مسئول آزمایشگاه امنیتی عفو بین‌الملل، در پستی در شبکه اجتماعی «ایکس»، این حمله را به عنوان یک «کارزار پیشرفته جاسوسی» توصیف کرد که کاربران را در ۹۰ روز گذشته یا از پایان ماه مه، هدف قرار داده است. او این دو حفره امنیتی را به عنوان حمله «کلیک صفر» توصیف کرد که برای نفوذ به دستگاه قربانی نیازی به هیچ تعاملی از سوی قربانی، مانند کلیک روی یک لینک، ندارد.

این دو حفره امنیتی کنار همدیگر به مهاجم اجازه می‌دهند تا از طریق واتس‌اپ یک سوءاستفاده مخرب انجام دهد که قادر به سرقت داده‌ها از دستگاه اپل کاربر است.

هنوز مشخص نیست چه کسی یا کدام فروشنده جاسوس‌افزار عامل این حملات است.

مارگاریتا فرانکلین، سخنگوی متا - شرکت مادر واتس‌اپ- در تماس وب سایت فناوری  تِک‌کرانچ، تائید کرد که این شرکت، چند هفته پیش، این نقص را شناسایی و وصله کرده و کمتر از ۲۰۰ اعلان برای کاربران واتس‌اپ هدف این حمله هک، ارسال کرده است.

این سخنگو در پاسخ به این سوال که آیا واتس‌اپ مدرکی برای نسبت دادن این هک‌ها به یک مهاجم یا فروشنده نظارتی خاص دارد یا خیر، توضیحی نداد.

یک دادگاه آمریکایی در ماه مه، به شرکت اسرائیلی «گروه ان اس او» دستور داد بابت عملیات هک ۲۰۱۹ که طی آن، بیش از ۱۴۰۰ کاربر واتس‌اپ قربانی جاسوس افزار پگاسوس ساخت این شرکت شده بودند، ۱۶۷ میلیون دلار به شرکت پیام‌رسان واتس‌اپ پرداخت کند.

بر اساس گزارش تِک‌کرانچ، پیام‌رسان واتس‌اپ، اوایل امسال، یک عملیات جاسوسی دیگر را شناسایی کرده بود که در آن از جاسوس افزار پاراگون علیه ۹۰ کاربر شامل خبرنگاران و اعضای جامعه مدنی در ایتالیا استفاده شده بود، اما دولت ایتالیا منکر دخالت در این جاسوسی شد.

منبع: ایسنا

    *

    • هوش مصنوعی در امنیت سایبری؛ تهدید یا فرصت؟

      هوش مصنوعی چگونه امنیت سایبری را دگرگون می‌کند؟ بررسی دو دیدگاه متفاوت درباره نقش AI در حملات سایبری و دفاع دیجیتال به همراه جدیدترین فناوری‌ها و تهدیدات هوشمند.با پیشرفت روزافزون فناوری هوش...

    • آسیب‌پذیری خطرناک WinRAR راه را برای نصب بدافزار باز می‌کند

      یک آسیب‌پذیری جدی در نسخه ویندوز نرم‌افزار «وین‌رر» (WinRAR) شناسایی شده که مهاجمان از آن برای نصب بدافزار در پوشه‌های اجرای خودکار ویندوز استفاده کرده‌اند. این مشکل با انتشار نسخه ۷٫۱۳ نهای...

    • باگ امنیتی خطرناک در واتس‌اپ ترمیم شد

      واتس‌اپ اعلام کرد یک باگ امنیتی در اپلیکیشن‌های iOS و مک این پیام‌رسان را که برای هک هدفمند کاربران دستگاه‌های اپل، مورد بهره برداری قرار گرفته بود، ترمیم کرده است. این پیام‌رسان در تو...

    • هشدار گوگل: فورا رمز عبورتان را عوض کنید

      گوگل به میلیون‌ها کاربر جیمیل هشدار داده است که گروهی از هکرها با سوءاستفاده از یک حفره امنیتی در پلتفرم ابری شرکت سیلزفورس توانسته‌اند به پایگاه داده‌ای عظیم دسترسی پیدا کنند و اکنون حساب‌ه...

    با وجود سالها تجربه بر آن شدیم تا محصولی برای جمع آوری اخبار مهم از موضوع های مهم و مورد دغدغه بازدید کنندگان عزیز مهیا سازیم و همچنین ابزاری جهت اطلاع از آخرین قیمت بازارهای مالی نیز فراهم کرده ایم

    پنجشنبه، 20 شهريور 1404