ช่องโหว่ GIF ใหม่อาจทำให้ข้อความ WhatsApp ของคุณถูกเปิดเผย
1 นาที. อ่าน
เผยแพร่เมื่อ
อ่านหน้าการเปิดเผยข้อมูลของเราเพื่อดูว่าคุณจะช่วย MSPoweruser รักษาทีมบรรณาธิการได้อย่างไร อ่านเพิ่มเติม
WhatsApp ได้แก้ไขช่องโหว่ใหม่ที่อาจทำให้ข้อความ WhatsApp ถูกเปิดเผย ช่องโหว่นี้เกี่ยวข้องกับ GIF ที่แฮ็กเกอร์ส่งถึงเหยื่อ
ตามที่ ฟาม ฮง นัท ที่ค้นพบช่องโหว่นี้ เพียงแค่รับ GIF จากใครบางคนก็สามารถทำให้เกิดจุดบกพร่องได้ เนื่องจาก WhatsApp จะพยายามเปิด GIF โดยอัตโนมัติเมื่อได้รับ เมื่อเปิด GIF แล้ว แฮ็กเกอร์จะสามารถเข้าถึงที่เก็บข้อมูลของโทรศัพท์และเข้าถึงแชท WhatsApp ได้อย่างง่ายดาย Pham อ้างว่าเขารายงานช่องโหว่บน Facebook เมื่อปลายเดือนกรกฎาคม และบริษัทได้เปิดตัวการแก้ไขในเดือนกันยายน Pham ตั้งข้อสังเกตว่าช่องโหว่นี้ทำงานบน WhatsApp v2.19.230 และต่ำกว่า ช่องโหว่ได้รับการแก้ไขอย่างเป็นทางการโดย Facebook ใน v2.19.244 ช่องโหว่นี้มีผลกับ Android 8.1 ขึ้นไป น่าแปลกที่ Android เวอร์ชันเก่ามีโค้ดที่ล้าสมัยซึ่งทำให้ไม่สามารถดำเนินการเพย์โหลดได้
Facebook ได้กำหนดช่องโหว่ CVE-2019-11932 และถูกทำเครื่องหมายว่าได้รับการแก้ไขแล้ว อย่างไรก็ตาม หากคุณไม่ได้อัปเดต WhatsApp มาสักระยะหนึ่งแล้ว อาจเป็นความคิดที่ดี