• :1,263
  • :11,871,376
باگ امنیتی خطرناک در واتس‌اپ ترمیم شد

باگ امنیتی خطرناک در واتس‌اپ ترمیم شد

واتس‌اپ اعلام کرد یک باگ امنیتی در اپلیکیشن‌های iOS و مک این پیام‌رسان را که برای هک هدفمند کاربران دستگاه‌های اپل، مورد بهره برداری قرار گرفته بود، ترمیم کرده است.

این پیام‌رسان در توصیه امنیتی خود اعلام کرد که این آسیب پذیری معروف به CVE-۲۰۲۵-۵۵۱۷۷ را که به همراه یک حفره امنیتی دیگر در برنامه‌های iOS و مک برای هک هدفمند مورد استفاده قرار گرفته بود، ترمیم کرده است. اپل هفته گذشته، این حفره امنیتی را که CVE-۲۰۲۵-۴۳۳۰۰ نام گرفته بود، ترمیم کرد. این شرکت فناوری اعلام کرده بود که «این حفره در حملات بی‌نهایت پیشرفته علیه کاربرانی که به طور خاص هدف قرار گرفته بودند، استفاده شده است.» اکنون می‌دانیم که ده‌ها کاربر واتس‌اپ از طریق این حفره‌های امنیتی، هدف حملات جاسوسی قرار گرفته‌اند.

دونچا او سربهیل، مسئول آزمایشگاه امنیتی عفو بین‌الملل، در پستی در شبکه اجتماعی «ایکس»، این حمله را به عنوان یک «کارزار پیشرفته جاسوسی» توصیف کرد که کاربران را در ۹۰ روز گذشته یا از پایان ماه مه، هدف قرار داده است. او این دو حفره امنیتی را به عنوان حمله «کلیک صفر» توصیف کرد که برای نفوذ به دستگاه قربانی نیازی به هیچ تعاملی از سوی قربانی، مانند کلیک روی یک لینک، ندارد.

این دو حفره امنیتی کنار همدیگر به مهاجم اجازه می‌دهند تا از طریق واتس‌اپ یک سوءاستفاده مخرب انجام دهد که قادر به سرقت داده‌ها از دستگاه اپل کاربر است.

هنوز مشخص نیست چه کسی یا کدام فروشنده جاسوس‌افزار عامل این حملات است.

مارگاریتا فرانکلین، سخنگوی متا - شرکت مادر واتس‌اپ- در تماس وب سایت فناوری  تِک‌کرانچ، تائید کرد که این شرکت، چند هفته پیش، این نقص را شناسایی و وصله کرده و کمتر از ۲۰۰ اعلان برای کاربران واتس‌اپ هدف این حمله هک، ارسال کرده است.

این سخنگو در پاسخ به این سوال که آیا واتس‌اپ مدرکی برای نسبت دادن این هک‌ها به یک مهاجم یا فروشنده نظارتی خاص دارد یا خیر، توضیحی نداد.

یک دادگاه آمریکایی در ماه مه، به شرکت اسرائیلی «گروه ان اس او» دستور داد بابت عملیات هک ۲۰۱۹ که طی آن، بیش از ۱۴۰۰ کاربر واتس‌اپ قربانی جاسوس افزار پگاسوس ساخت این شرکت شده بودند، ۱۶۷ میلیون دلار به شرکت پیام‌رسان واتس‌اپ پرداخت کند.

بر اساس گزارش تِک‌کرانچ، پیام‌رسان واتس‌اپ، اوایل امسال، یک عملیات جاسوسی دیگر را شناسایی کرده بود که در آن از جاسوس افزار پاراگون علیه ۹۰ کاربر شامل خبرنگاران و اعضای جامعه مدنی در ایتالیا استفاده شده بود، اما دولت ایتالیا منکر دخالت در این جاسوسی شد.

منبع: ایسنا

    *

    • هشدار به کاربران جیمیل پس از افشای ۱۸۳ میلیون پسورد

      به کاربران جیمیل درباره حمله سایبری هشدار داده شده که حدود ۱۸۳ میلیون حساب کاربری را ناامن کرده است.به کاربران جیمیل درباره حمله سایبری هشدار داده شده که حدود ۱۸۳ میلیون حساب کاربری را ناامن...

    • ۹۰ درصد بازی‌های ویندوزی روی لینوکس اجرا می‌شوند

      آیا لینوکس دیگر فقط برای توسعه‌دهندگان نیست؟ کشف کنید چگونه فناوری Proton و Steam Deck اجرای روان ۹۰% بازی‌های ویندوز روی لینوکس را ممکن کرده‌اند. با نگاهی به آینده، پیش‌بینی می‌کنیم که سال ...

    • راز طول عمر کنسول بازی شما؛ چند وقت یک‌بار باید تمیزش کنید؟

      آیا می‌دانید گرد و غبار چگونه می‌تواند به کنسول بازی شما آسیب بزند؟ در این مطلب، زمان مناسب برای تمیز کردن کنسول، روش‌های ایمن و اشتباهات خطرناک را بررسی کرده‌ایم. با رعایت چند نکته ساده، ع...

    • هوش مصنوعی سراغ صنعت گیمینگ می‌رود

      به‌زودی، دیگر فقط شخصیت‌های غیربازیکن (NPC) نیستند که با هوش مصنوعی کار می‌کنند و هوش مصنوعی در حال ورود به تقریبا تمام صنایع است و صنعت بازی‌سازی ممکن است قدم بعدی در این تحول بزرگ باشد.در ...

    با وجود سالها تجربه بر آن شدیم تا محصولی برای جمع آوری اخبار مهم از موضوع های مهم و مورد دغدغه بازدید کنندگان عزیز مهیا سازیم و همچنین ابزاری جهت اطلاع از آخرین قیمت بازارهای مالی نیز فراهم کرده ایم

    چهارشنبه، 5 آذر 1404