یک آسیب‌پذیری جدید GIF می‌تواند پیام‌های WhatsApp شما را در معرض دید قرار دهد

نماد زمان خواندن 1 دقیقه خواندن


خوانندگان به پشتیبانی از MSpoweruser کمک می کنند. در صورت خرید از طریق پیوندهای ما ممکن است کمیسیون دریافت کنیم. نماد راهنمای ابزار

صفحه افشای ما را بخوانید تا بدانید چگونه می توانید به MSPoweruser کمک کنید تا تیم تحریریه را حفظ کند ادامه مطلب

واتس اپ آسیب پذیری جدیدی را اصلاح کرده است که به طور بالقوه می تواند منجر به افشای پیام های واتس اپ شود. این آسیب پذیری مربوط به ارسال GIF توسط هکر برای قربانی بود.

مطابق با فام هونگ نهات افرادی که این آسیب‌پذیری را کشف کرده‌اند، فقط دریافت یک GIF از شخصی می‌تواند باعث ایجاد این باگ شود زیرا واتس‌اپ به‌طور خودکار سعی می‌کند پس از دریافت GIF را باز کند. پس از باز شدن گیف، هکر می تواند به راحتی به فضای ذخیره سازی گوشی دسترسی پیدا کند و حتی به چت های واتس اپ نیز دسترسی داشته باشد. فام ادعا می‌کند که او این آسیب‌پذیری را در اواخر جولای به فیس‌بوک گزارش کرده است و این شرکت در سپتامبر این آسیب‌پذیری را ارائه کرده است. فام خاطرنشان کرد که این آسیب‌پذیری در WhatsApp نسخه 2.19.230 و پایین‌تر کار می‌کند. این آسیب پذیری به طور رسمی توسط فیس بوک در نسخه 2.19.244 اصلاح شد. این اکسپلویت اندروید 8.1 و بالاتر را تحت تاثیر قرار می دهد. از قضا، نسخه‌های قدیمی‌تر اندروید یک کد قدیمی داشتند که مانع از اجرای بارگذاری می‌شد.

فیس بوک CVE-2019-11932 را به این آسیب پذیری اختصاص داده است و به عنوان ثابت علامت گذاری شده است. با این حال، اگر مدتی است واتس اپ را به روز نکرده اید، ممکن است ایده خوبی باشد که این کار را انجام دهید.

بیشتر در مورد موضوعات: آسیب پذیری امنیتی, whatsapp