• شنبه / ۸ شهریور ۱۴۰۴ / ۱۰:۳۵
  • دسته‌بندی: ارتباطات و فناوری اطلاعات
  • کد خبر: 1404060804411
  • خبرنگار : 71263

باگ امنیتی خطرناک در واتس‌اپ ترمیم شد

باگ امنیتی خطرناک در واتس‌اپ ترمیم شد

واتس‌اپ اعلام کرد یک باگ امنیتی در اپلیکیشن‌های iOS و مک این پیام‌رسان را که برای هک هدفمند کاربران دستگاه‌های اپل، مورد بهره برداری قرار گرفته بود، ترمیم کرده است.

به گزارش ایسنا، این پیام‌رسان در توصیه امنیتی خود اعلام کرد که این آسیب پذیری معروف به CVE-۲۰۲۵-۵۵۱۷۷ را که به همراه یک حفره امنیتی دیگر در برنامه‌های iOS و مک برای هک هدفمند مورد استفاده قرار گرفته بود، ترمیم کرده است. اپل هفته گذشته، این حفره امنیتی را که CVE-۲۰۲۵-۴۳۳۰۰ نام گرفته بود، ترمیم کرد. این شرکت فناوری اعلام کرده بود که «این حفره در حملات بی‌نهایت پیشرفته علیه کاربرانی که به طور خاص هدف قرار گرفته بودند، استفاده شده است.» اکنون می‌دانیم که ده‌ها کاربر واتس‌اپ از طریق این حفره‌های امنیتی، هدف حملات جاسوسی قرار گرفته‌اند.

دونچا او سربهیل، مسئول آزمایشگاه امنیتی عفو بین‌الملل، در پستی در شبکه اجتماعی «ایکس»، این حمله را به عنوان یک «کارزار پیشرفته جاسوسی» توصیف کرد که کاربران را در ۹۰ روز گذشته یا از پایان ماه مه، هدف قرار داده است. او این دو حفره امنیتی را به عنوان حمله «کلیک صفر» توصیف کرد که برای نفوذ به دستگاه قربانی نیازی به هیچ تعاملی از سوی قربانی، مانند کلیک روی یک لینک، ندارد.

این دو حفره امنیتی کنار همدیگر به مهاجم اجازه می‌دهند تا از طریق واتس‌اپ یک سوءاستفاده مخرب انجام دهد که قادر به سرقت داده‌ها از دستگاه اپل کاربر است.

هنوز مشخص نیست چه کسی یا کدام فروشنده جاسوس‌افزار عامل این حملات است.

مارگاریتا فرانکلین، سخنگوی متا - شرکت مادر واتس‌اپ- در تماس وب سایت فناوری  تِک‌کرانچ، تائید کرد که این شرکت، چند هفته پیش، این نقص را شناسایی و وصله کرده و کمتر از ۲۰۰ اعلان برای کاربران واتس‌اپ هدف این حمله هک، ارسال کرده است.

این سخنگو در پاسخ به این سوال که آیا واتس‌اپ مدرکی برای نسبت دادن این هک‌ها به یک مهاجم یا فروشنده نظارتی خاص دارد یا خیر، توضیحی نداد.

یک دادگاه آمریکایی در ماه مه، به شرکت اسرائیلی «گروه ان اس او» دستور داد بابت عملیات هک ۲۰۱۹ که طی آن، بیش از ۱۴۰۰ کاربر واتس‌اپ قربانی جاسوس افزار پگاسوس ساخت این شرکت شده بودند، ۱۶۷ میلیون دلار به شرکت پیام‌رسان واتس‌اپ پرداخت کند.

بر اساس گزارش تِک‌کرانچ، پیام‌رسان واتس‌اپ، اوایل امسال، یک عملیات جاسوسی دیگر را شناسایی کرده بود که در آن از جاسوس افزار پاراگون علیه ۹۰ کاربر شامل خبرنگاران و اعضای جامعه مدنی در ایتالیا استفاده شده بود، اما دولت ایتالیا منکر دخالت در این جاسوسی شد.

انتهای پیام

  • در زمینه انتشار نظرات مخاطبان رعایت چند مورد ضروری است:
  • -لطفا نظرات خود را با حروف فارسی تایپ کنید.
  • -«ایسنا» مجاز به ویرایش ادبی نظرات مخاطبان است.
  • - ایسنا از انتشار نظراتی که حاوی مطالب کذب، توهین یا بی‌احترامی به اشخاص، قومیت‌ها، عقاید دیگران، موارد مغایر با قوانین کشور و آموزه‌های دین مبین اسلام باشد معذور است.
  • - نظرات پس از تأیید مدیر بخش مربوطه منتشر می‌شود.

نظرات

شما در حال پاسخ به نظر «» هستید.
لطفا عدد مقابل را در جعبه متن وارد کنید
captcha