هکرها توسط باگ واتس‌ اپ می‌توانند کنترل موبایل شما را به دست بگیرند

در حال حاضر بهتر است هیچ فایلی با فرمت «MP4» را در واتس‌ اپ باز نکنید. اپلیکیشن «واتس‌ اپ» در سیستم‌عامل‌های مختلف از جمله اندروید و iOS دارای یک باگ است که به هکر اجازه می‌دهد با ارسال یک فایل MP4 که متادیتای آن دست‌کاری شده، کنترل موبایل شما را به دست بگیرد.

واتس‌ اپ البته اخیراً در آپدیتی تلاش کرده تا این مشکل را رفع کند، اما حقیقت این است که همین حالا میلیون‌ها کاربر واتس‌ اپ که از نسخه‌های قبلی این اپلیکیشن استفاده می‌کنند، در برابر این حمله آسیب‌‌پذیر هستند. در حال حاضر این اگر از ورژنی استفاده می‌کنید که قبل از این نسخه‌ها هستند، موبایل شما می‌تواند به «حمله‌ی MP4» آسیب‌پذیر باشد:

  • نسخه‌های اندروید قبل از 2.19.274
  • نسخه‌های iOS قبل از 2.19.100
  • نسخه‌های ویندوز فون قبل و شامل 2.18.368

نکته مهم اینجاست که هنوز تعداد نامشخصی از کاربران از ویندوز فون استفاده می‌کنند و یک کلاینت آسیب‌پذیر واتس‌ اپ نیز برای این سیستم عامل وجود دارد. این در حالیست که واتس‌ اپ بیشتر از یک سال است که برای ویندوز فون آپدیت نشده است.

جاسوس افزار اسرائیلی واتس اپ

در هر حال اگر اکنون از نسخه‌‌های قدیمی این پیام‌رسان استفاده می‌کنید، به شدت توصیه می‌شود که این نرم‌افزار را آپدیت کنید، هرچند گزارش‌های مختلف نشان می‌دهد که هکرها از این آسیب‌پذیری استفاده گسترده‌ای نکرده بودند.

شرکت توسعه دهنده‌ی این پیام‌رسان در بیانیه‌ای در همین رابطه گفته است: «واتس‌ اپ به شکل مداوم در حال کار برای بهبود امنیت سرویس‌ خود است. ما خطرهای احتمالی را به شکل عمومی گزارش می‌دهیم و در این مورد خاص، دلیل ندارد که تصور کنیم کاربران به شکل گسترده تحت تاثیر قرار گرفته‌اند.»

بر اساس گزارشی که فیسبوک (مالک واتس‌ اپ) هم منتشر کرده، هکر با دستکاری متادیتای فایل MP4 می‌تواند اقدامانی مانند «DoS» یا «RCE» را انجام دهد. همین مسئله می‌تواند منجر به کرش کردن، خارج شدن از اپ یا ری‌استارت دستگاه شود یا در مدیریت حافظه RAM را در دست بگیرد.

اگرچه در شرایط فعلی واتس‌ اپ و سایر سرویس‌های بین‌المللی در ایران در دسترس نیستند اما پس از بازگشت شرایط اینترنت به حالت عادی، اطمینان خاطر پیدا کنید که در حال استفاده از نسخه‌های جدیدتر این اپلیکیشن هستید.

مطالب مرتبط

واتساپ اشتراک گذاری پیام ها را محدودتر کرد؛ فوروارد برای یک نفر

پیام‌رسان واتساپ به منظور کاهش سرعت پخش اخبار جعلی در مورد ویروس کرونا، محدودیت جدیدی در فوروارد کردن برخی پیام ها اعمال کرد.از روز سه شنبه برخی پیام های وایرال یا آنهایی که حداقل پنج بار توسط دیگران فوروارد شده اند را در آن واحد فقط برای یک نفر می توان فوروارد کرد. پیام‌رسان واتساپ... ادامه مطلب

مایکروسافت: هکرها با سوء استفاده از بحران کرونا به همه کشورها حمله کرده‌اند

تحقیقات جدید مایکروسافت نشان می دهند هکرها به 241 کشور و منطقه در سراسر دنیا با موضوع ویروس کرونا حمله کرده اند.مایکروسافت در گزارش جدید خود خبر می‌دهد که همه کشورها حداقل یک مرتبه با موضوع ویروس کرونا مورد حمله سایبری قرار گرفته اند. هکرها با در نظر گرفتن کشورهای آسیب دیده و افزایش جستجوهای... ادامه مطلب

حمله هکرها به سرورهای دولتی چین برای سرقت اطلاعات ویروس کرونا

هکرهای وابسته به دولت های خارجی با اجرای حملاتی گسترده سازمان های دولتی چین در داخل و خارج از این کشور را هدف گرفته اند. این حملات از ماه گذشته کلید خورده و گمان می رود با شیوع ویروس کرونا در ارتباط باشد.کمپانی امنیتی چینی Qihoo 360 که این حملات سایبری را شناسایی کرده، مدعی است... ادامه مطلب

دسترسی هکرها به وبکم تمام محصولات اپل از طریق مرورگر سافاری

اپل همواره به عنوان شرکتی شناخته می‌شود که نگاهی ویژه به امنیت کاربران خود دارد. با این حال این کمپانی در طول سالیان گذشته با امنیت مرورگر سافاری مشکلاتی داشته است. اخیرا یک محقق حوزه امنیت توانسته باگی در این مرورگر پیدا کند که به هکر‌ها اجازه می‌دهد به دوربین سلفی یا وبکم و میکروفون... ادامه مطلب

یک فروم مخصوص فروش اطلاعات هک شده برای بار دوم هک شد

در دنیای وب فروم‌های زیادی برای فروش اطلاعات سرقتی وجود دارد، البته این فروم‌ها خود نیز مورد حمله سایبری قرار می‌گیرند. به تازگی یکی از انجمن‌هایی که در زمینه خرید و فروش حساب‌های سرقتی اینستاگرام فعالیت گسترده‌ای دارد، برای دومین بار هک شده است.OGUsers یکی از مشهورترین فروم‌های هک در اینترنت شناخته می‌شود که امروز... ادامه مطلب

افشای اطلاعات سازمان ثبت احوال توسط وزارت بهداشت تایید شد

سلسله‌ی نشت اطلاعات در تعطیلات نوروز ۹۹ به پایان نمی‌رسد. پس از افشای اطلاعات ۴۲ میلیون کاربر ایرانی تلگرام و نزدیک به ۵ میلیون کاربر سیب اپ، از روز گذشته یک بات تلگرامی فعال شد که به افراد اجازه می‌داد اطلاعات دیگر شهروندان را به دست بیاورند. اگرچه در ابتدا به نظر می‌رسید این بات... ادامه مطلب

ویجیاتو

نظرات ۱۹

وارد شوید

برای گفتگو با کاربران، وارد حساب کاربری خود شوید.

ورود

رمزتان را گم کرده‌اید؟