Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Події»В WhatsApp выявлена очередная уязвимость, позволявшая шпионить за пользователями
    Події

    В WhatsApp выявлена очередная уязвимость, позволявшая шпионить за пользователями

    ВолодимирBy Володимир17.11.20191 коментар2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Для компроментации злоумышленниу нужно всего лишь выяснить номер телефона жертвы и отправить ей вредоносный файл МР4.

    Не привлекая лишнего внимания, компания Facebook исправила уязвимость в популярном мессенджере WhatsApp, предоставлявшую возможность удаленно скомпрометировать целевое устройство и похитить хранящуюся на нем защищенную информацию.

    Проблема, получившая идентификатор CVE-2019-11931, представляет собой уязвимость переполнения буфера, связанную с реализованным в предыдущих версиях WhatsApp механизмом парсинга потока метаданных MP4 файла, что могло привести к возможности вызова сбоя в работе или удаленного выполнения кода.

    Проэксплуатировать проблему достаточно просто. Для этого злоумышленнику потребуется выяснить номер телефона жертвы и отправить ей по WhatsApp специально сформированнный файл в формате MP4, который может быть использован для незаметной установки бэкдора или шпионского ПО на устройство.

    Уязвимость затрагивает как потребительскую, так и корпоративную версии WhatsApp для всех основных платформ, включая Google Android, Apple iOS и Microsoft Windows. Согласно предупреждению Facebook уязвимость содержится в следующих версиях приложения:

    • Android-версии до 2.19.274;
    • iOS-версии младше 2.19.100;
    • Версии Enterprise Client до 2.25.3;
    • Версии для Windows Phone младше и включая 2.18.368;
    • Версии Business for Android до 2.19.104;
    • Версии Business for iOS versions до 2.19.100.

    Как сообщили представители WhatsApp, случаи использования «свежеисправленной» уязвимости в целевых атаках не зафиксированы.

    Характер уязвимости сходен с проблемой CVE-2019-3568 , исправленной инженерами Facebook в мае нынешнего года. Данная уязвимость также позволяла установить программы для слежки за пользователями и, более того, успешно была использована в реальных атаках для установки шпионской программы Pegasus производства израильской компании NSO Group.

    В конце октября текущего года компания WhatsApp подала в суд на NSO Group, обвинив последнюю в пособничестве правительственным спецслужбам во взломе телефонов порядка 1,4 тыс. пользователей по всему миру, в том числе дипломатов, оппозиционеров, журналистов и высокопоставленных должностных лиц. Источник

    Читайте також

    Годинник Судного дня знову встановив тривожний рекорд

    28.01.2026

    Україна отримала французькі дрони Rodeur 330 дальнього радіуса дії

    27.01.2026

    В Україні вперше застосували гібридний дрон на водневому паливі

    19.01.2026

    Останні

    Пластик і «цвітіння» води: несподіваний зв’язок, який тривожить науковців

    31.01.2026

    POCO F8 VS POCO M8 5G: який смартфон обрати для життя у 2026 році

    30.01.2026

    Вчені знайшли мумії віком 7000 років, які не мають спільної ДНК з ДНК сучасних людей

    30.01.2026

    Біткоїн впав до $82 150

    30.01.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version