• :1,479
  • :11,349,823
باگ امنیتی خطرناک در واتس‌اپ ترمیم شد

باگ امنیتی خطرناک در واتس‌اپ ترمیم شد

واتس‌اپ اعلام کرد یک باگ امنیتی در اپلیکیشن‌های iOS و مک این پیام‌رسان را که برای هک هدفمند کاربران دستگاه‌های اپل، مورد بهره برداری قرار گرفته بود، ترمیم کرده است.

این پیام‌رسان در توصیه امنیتی خود اعلام کرد که این آسیب پذیری معروف به CVE-۲۰۲۵-۵۵۱۷۷ را که به همراه یک حفره امنیتی دیگر در برنامه‌های iOS و مک برای هک هدفمند مورد استفاده قرار گرفته بود، ترمیم کرده است. اپل هفته گذشته، این حفره امنیتی را که CVE-۲۰۲۵-۴۳۳۰۰ نام گرفته بود، ترمیم کرد. این شرکت فناوری اعلام کرده بود که «این حفره در حملات بی‌نهایت پیشرفته علیه کاربرانی که به طور خاص هدف قرار گرفته بودند، استفاده شده است.» اکنون می‌دانیم که ده‌ها کاربر واتس‌اپ از طریق این حفره‌های امنیتی، هدف حملات جاسوسی قرار گرفته‌اند.

دونچا او سربهیل، مسئول آزمایشگاه امنیتی عفو بین‌الملل، در پستی در شبکه اجتماعی «ایکس»، این حمله را به عنوان یک «کارزار پیشرفته جاسوسی» توصیف کرد که کاربران را در ۹۰ روز گذشته یا از پایان ماه مه، هدف قرار داده است. او این دو حفره امنیتی را به عنوان حمله «کلیک صفر» توصیف کرد که برای نفوذ به دستگاه قربانی نیازی به هیچ تعاملی از سوی قربانی، مانند کلیک روی یک لینک، ندارد.

این دو حفره امنیتی کنار همدیگر به مهاجم اجازه می‌دهند تا از طریق واتس‌اپ یک سوءاستفاده مخرب انجام دهد که قادر به سرقت داده‌ها از دستگاه اپل کاربر است.

هنوز مشخص نیست چه کسی یا کدام فروشنده جاسوس‌افزار عامل این حملات است.

مارگاریتا فرانکلین، سخنگوی متا - شرکت مادر واتس‌اپ- در تماس وب سایت فناوری  تِک‌کرانچ، تائید کرد که این شرکت، چند هفته پیش، این نقص را شناسایی و وصله کرده و کمتر از ۲۰۰ اعلان برای کاربران واتس‌اپ هدف این حمله هک، ارسال کرده است.

این سخنگو در پاسخ به این سوال که آیا واتس‌اپ مدرکی برای نسبت دادن این هک‌ها به یک مهاجم یا فروشنده نظارتی خاص دارد یا خیر، توضیحی نداد.

یک دادگاه آمریکایی در ماه مه، به شرکت اسرائیلی «گروه ان اس او» دستور داد بابت عملیات هک ۲۰۱۹ که طی آن، بیش از ۱۴۰۰ کاربر واتس‌اپ قربانی جاسوس افزار پگاسوس ساخت این شرکت شده بودند، ۱۶۷ میلیون دلار به شرکت پیام‌رسان واتس‌اپ پرداخت کند.

بر اساس گزارش تِک‌کرانچ، پیام‌رسان واتس‌اپ، اوایل امسال، یک عملیات جاسوسی دیگر را شناسایی کرده بود که در آن از جاسوس افزار پاراگون علیه ۹۰ کاربر شامل خبرنگاران و اعضای جامعه مدنی در ایتالیا استفاده شده بود، اما دولت ایتالیا منکر دخالت در این جاسوسی شد.

منبع: ایسنا

    *

    • آسیب‌پذیری جدید واتس‌اپ: هک گوشی تنها با دریافت یک تصویر!

      کارشناسان امنیتی از شناسایی یک آسیب‌پذیری خطرناک در پیام‌رسان واتس‌اپ خبر داده‌اند که می‌تواند کنترل کامل تلفن همراه قربانی را بدون کوچک‌ترین تعاملی از سوی وی، در اختیار مهاجمان قرار دهد.گرو...

    • بازیابی آرامش عصبی: چگونه یک «روز نامرئی» می‌تواند زندگی شما را متحول کند؟

      در جهان پرسرعت و پرهیاهوی امروز، اضطراب و فرسودگی روانی به پدیده‌هایی رایج تبدیل شده‌اند. کارشناسان حوزه سلامت روان، راهکاری ساده اما عمیق را پیشنهاد می‌دهند: اختصاص دادن یک «روز نامرئی» برا...

    • چین به‌زودی اردوگاه‌های رباتیک برای آموزش نسل جدید ربات‌های انسان‌نما می‌سازد

      چین قصد دارد در آینده‌ای نزدیک، مجموعه‌ای از اردوگاه‌های رباتیک در سراسر این کشور راه‌اندازی کند تا صنعت ربات‌های انسان‌نما را به سطحی جدید برساند.چین در حال برنامه‌ریزی برای راه‌ا...

    • آیا ورزش در حالت ناشتا واقعا چربی بیشتری می‌سوزاند؟

      هر چند سال یک‌بار، ایده ورزش ناشتا دوباره در شبکه‌های اجتماعی مطرح می‌شود. منظور از این ایده، ورزش کردن در صبح پیش از خوردن صبحانه است. طرفداران این روش می‌گویند چنین روشی بهترین راه ب...

    با وجود سالها تجربه بر آن شدیم تا محصولی برای جمع آوری اخبار مهم از موضوع های مهم و مورد دغدغه بازدید کنندگان عزیز مهیا سازیم و همچنین ابزاری جهت اطلاع از آخرین قیمت بازارهای مالی نیز فراهم کرده ایم