هکرها توسط باگ واتس‌ اپ می‌توانند کنترل موبایل شما را به دست بگیرند

در حال حاضر بهتر است هیچ فایلی با فرمت «MP4» را در واتس‌ اپ باز نکنید. اپلیکیشن «واتس‌ اپ» در سیستم‌عامل‌های مختلف از جمله اندروید و iOS دارای یک باگ است که به هکر اجازه می‌دهد با ارسال یک فایل MP4 که متادیتای آن دست‌کاری شده، کنترل موبایل شما را به دست بگیرد.

واتس‌ اپ البته اخیراً در آپدیتی تلاش کرده تا این مشکل را رفع کند، اما حقیقت این است که همین حالا میلیون‌ها کاربر واتس‌ اپ که از نسخه‌های قبلی این اپلیکیشن استفاده می‌کنند، در برابر این حمله آسیب‌‌پذیر هستند. در حال حاضر این اگر از ورژنی استفاده می‌کنید که قبل از این نسخه‌ها هستند، موبایل شما می‌تواند به «حمله‌ی MP4» آسیب‌پذیر باشد:

  • نسخه‌های اندروید قبل از 2.19.274
  • نسخه‌های iOS قبل از 2.19.100
  • نسخه‌های ویندوز فون قبل و شامل 2.18.368

نکته مهم اینجاست که هنوز تعداد نامشخصی از کاربران از ویندوز فون استفاده می‌کنند و یک کلاینت آسیب‌پذیر واتس‌ اپ نیز برای این سیستم عامل وجود دارد. این در حالیست که واتس‌ اپ بیشتر از یک سال است که برای ویندوز فون آپدیت نشده است.

malltina

جاسوس افزار اسرائیلی واتس اپ

در هر حال اگر اکنون از نسخه‌‌های قدیمی این پیام‌رسان استفاده می‌کنید، به شدت توصیه می‌شود که این نرم‌افزار را آپدیت کنید، هرچند گزارش‌های مختلف نشان می‌دهد که هکرها از این آسیب‌پذیری استفاده گسترده‌ای نکرده بودند.

شرکت توسعه دهنده‌ی این پیام‌رسان در بیانیه‌ای در همین رابطه گفته است: «واتس‌ اپ به شکل مداوم در حال کار برای بهبود امنیت سرویس‌ خود است. ما خطرهای احتمالی را به شکل عمومی گزارش می‌دهیم و در این مورد خاص، دلیل ندارد که تصور کنیم کاربران به شکل گسترده تحت تاثیر قرار گرفته‌اند.»

بر اساس گزارشی که فیسبوک (مالک واتس‌ اپ) هم منتشر کرده، هکر با دستکاری متادیتای فایل MP4 می‌تواند اقدامانی مانند «DoS» یا «RCE» را انجام دهد. همین مسئله می‌تواند منجر به کرش کردن، خارج شدن از اپ یا ری‌استارت دستگاه شود یا در مدیریت حافظه RAM را در دست بگیرد.

اگرچه در شرایط فعلی واتس‌ اپ و سایر سرویس‌های بین‌المللی در ایران در دسترس نیستند اما پس از بازگشت شرایط اینترنت به حالت عادی، اطمینان خاطر پیدا کنید که در حال استفاده از نسخه‌های جدیدتر این اپلیکیشن هستید.

مطالب مرتبط

بدافزار Agent Tesla نام‌کاربری و رمز عبور را از VPN و مرورگرها سرقت می‌کند

محققان امنیتی نسخه‌های جدیدی از بدافزار Agent Tesla کشف کرده‌اند که توانایی سرقت نام‌کاربری و رمزعبور بسیاری از اپلیکیشن‌ها از جمله مرورگرها، VPNها و کلاینت‌های ایمیل و FTP را دارند.بدافزار Agent Tesla اولین بار سال ۲۰۱۴ کشف شد و نوعی کی‌لاگر (Keylogger) است که در دو سال گذشته بین هکرها محبوب‌تر شده است. با خرید... ادامه مطلب

حمله سایبری هکرها به کاربران Tor از طریق سرورهای خروجی مخرب

یک گروه هک ناشناس از دی ماه سال قبل با اضافه کردن سرور به شبکه Tor در حال انجام حمله SSL stripping علیه کاربرانی است که با استفاده از مرورگر Tor به سایت‌های ارز دیجیتال دسترسی پیدا کرده‌اند.گروه مورد بحث تا اردیبهشت ماه امسال کنترل یک چهارم سرورهای موسوم به Tor exit relays که ترافیک کاربران از... ادامه مطلب

تپسی: امنیت سفرها از اولویت‌های اصلی ماست

معاون عملیات تپسی، تامین امنیت سفرهای شهری را یکی از اصلی‌ترین اولویت‌های‌ این شرکت معرفی و تاکید کرد با توجه به اهمیت امنیت کاربران، سرمایه گذاری زیادی در این حوزه انجام شده و گزینه‌های امنیتی مختلفی برای مردم فراهم شده است.«هومن دمیرچی» با اشاره به نحوه جذب رانندگان تپسی تصریح کرده که تایید صلاحیت رانندگان... ادامه مطلب

هشدار کارشناسان درباره جاسوسی از ترافیک اینترنت ماهواره‌ای با تجهیزات ساده

آسیب‌پذیری‌های امنیتی در ارتباطات پهن‌باند ماهواره‌ای به مهاجمان اجازه می‌دهند که تنها با تجهیزات خانگی چند صد دلاری از ترافیک اینترنت ماهواره‌ای جاسوسی کنند.هکرها با سوءاستفاده از این آسیب‌پذیری‌ها می‌توانند بدون خطر شناسایی شدن، هزاران کیلومتر دورتر از اهداف خود از آن‌ها جاسوسی کنند. اخیرا یک محقق امنیت سایبری در دانشگاه آکسفورد، «جیمز پاور» نحوه... ادامه مطلب

باگ امنیتی ویندوز امکان نفوذ به پرینتر را فراهم می‌کند

اخیرا یک باگ امنیتی در ویندوز شناسایی شده که روی پرینتر تاثیر می‌گذارد. مایکروسافت اعلام کرده که با انتشار یک پچ امنیتی این مشکل را برطرف خواهد کرد.محققان توانسته‌اند پچ‌های امنیتی را دور بزنند و از این باگ سوءاستفاده کنند که نتیجه آن، امکان نفوذ به هر یک از دستگاه‌های پرینت و کنترل شبکه خصوصی... ادامه مطلب

FBI مدعی حمله هکرهای ایرانی به تجهیزات شبکه F5 شد

FBI اخیرا ادعا کرده گروهی از هکرهای منتسب به ایران به بخش‌های خصوصی و دولتی ایالات متحده آمریکا حمله کرده‌اند.در حالی FBI چنین ادعایی را مطرح کرده که نام این هکرهای ایرانی را مشخص نکرده، البته منابع به اسم رمز این گروه، «Fox Kitten» یا «Parasite» اشاره کرده‌اند. یکی از تحلیلگران سابق دولت ایالات متحده... ادامه مطلب

ویجیاتو

نظرات ۱۹

وارد شوید

برای گفتگو با کاربران، وارد حساب کاربری خود شوید.

ورود

رمزتان را گم کرده‌اید؟