دانش روز

حفره امنیتی واتس آپ+چگونگی حل آن

واتساپ

حفره امنیتی واتس آپ+چگونگی حل آن

یک محقق امنیتی یک حفره امنیتی بزرگ در واتس آپ کشف کرده که به مهاجم امکان میده با ارسال یک Gif  دستکاری شده به فایل ها و مسیج های کاربر دسترسی پیدا کنه.

برای این کار مهاجم باید یک Gif دستکاری شده رو برای کاربر بفرسته . واتس آپ اون رو اتوماتیک دانلود میکنه .

بنابراین نیازی به دانلود یا حتی باز کردنش توسط کاربر نیست . حالا هر موقع کاربر بخواهد برای هر کسی چیزی از گالری بفرسته ، این حفره امنیتی فعال میشه و به مهاجم دسترسی کنترل از راه دور یا RCE  میده .به محض گرفتن این دسترسی ، مهاجم میتواند نه تنها به فایل های ارسال شده و دریافت شده در واتساپ دسترسی پیدا کنه ، بلکه میتواند به همه فایل های موجود در حافظه داخلی گوشی هم دسترسی داشته باشه .علاوه بر این ، این حفره امنیتی قدرت بزرگ تری هم داره و اون دسترسی و خواندن پیام های ارسال و دریافت شده در واتساپ هست !این حفره امنیتی خطرناک در نسخه های قبل ۲.۱۹.۲۴۴ واتساپ وجود داره ، ولی فقط در اندروید های ۸.۱ و ۹  قابل عمل کردن هست . واتساپ این حفره امنیتی رو در نسخه ۲.۱۹.۲۴۴ رفع کرده ؛

بنابراین اگر آپدیت نیستید ، حتما واتساپ تون رو آپدیت کنید .

 

 

برای دیدن مطالب بیشتر اینجا کلیک کنید

 

حفره امنیتی واتس آپ+چگونگی حل آن
هک واتساپ و راه جلوگیری از آن

حفره امنیتی واتس آپ+چگونگی حل آن

منبع
thenextweb
برچسب ها

نوشته های مشابه

پاسخی بگذارید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

1 × 1 =

دکمه بازگشت به بالا
بستن