ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

واتس‌اپ
تکنولوژی

تیم امنیت واتس‌اپ از کشف دو آسیب‌پذیری مهم و خطرناک خبر می‌دهند

تیم امنیت واتس‌اپ از کشف دو آسیب‌پذیری روز صفر مهم خبر داده‌اند که باعث می‌شود هکرها کنترل کامل برنامه را در دست بگیرند.

جواد تاجی
نوشته شده توسط جواد تاجی | ۵ مهر ۱۴۰۱ | ۱۷:۰۰

واتس‌اپ از جمله محبوب‌ترین پلتفرم‌های پیام‌رسان سراسر جهان است که روزانه کاربران بسیار زیادی از آن استفاده می‌کنند. حالا تیم امنیتی آن دو آسیب‌پذیری روز صفر مهم را برطرف کرده‌اند که هکرها از طریق آن‌ها می‌توانند کد دلخواهشان را در دستگاه‌های اندروید و iOS اجرا کنند.

به منظور جلوگیری از تحت تاثیر قرار گرفتن این باگ‌های مهم، به کاربران توصیه شده که اپلیکیشن پیام رسان واتس‌اپ خود را به آخرین نسخه به‌روز کنند.

هر دو آسیب‌پذیری که توسط تیم امنیت داخلی واتس‌اپ شناسایی شده، تحت عنوان «بحرانی» دسته‌بندی شده‌اند و امتیاز CVE کامل یعنی 10/10 را کسب کرده‌اند. آسیب‌پذیری‌های شناسایی شده عبارتند از:

  • CVE-2022-36934: Integer Overflow Bug
  • CVE-2022-27492: Integer Underflow Bug

هک کامل گوشی با آسیب‌پذیری واتس‌اپ

واتس‌اپ

به بیان ساده، با سواستفاده از این آسیب‌پذیری‌ها، هکرها می‌توانند فعالیت‌های مختلفی مانند اجرا کردن بدافزارها، سرقت اطلاعات حساس و مهم کاربران، ردیابی فعالیت کاربران و هک کامل دستگاه را انجام دهند.

ظاهرا با وجود این آسیب‌پذیری‌ها، هکرها تماسی برقرار می‌کنند و به محض اینکه کاربر به تماس دریافتی خود پاسخ دهد، هکر به دستگاه او دسترسی پیدا می‌کند. البته هر دو مشکل برطرف شده‌اند و با دریافت آخرین نسخه اپلیکیشن واتس‌اپ، هیچ تهدید نگران‌کننده‌ای برای کاربران وجود ندارد.

همچنین سخنگوی واتس‌اپ به وب‌سایت GBHackers اعلام کرد که هیچ مدرکی مبنی بر این موضوع که آسیب‌پذیری‌ها توسط هکرها مورد سوء استفاده قرار گرفته‌اند، وجود ندارد:

«واتس‌اپ به‌طور مداوم برای بهبود امنیت سرویس خود تلاش می‌کند. ما گزارش مربوط به مسائل و مشکلات بالقوه‌ای که با بهترین شیوه‌های صنعت برطرف کرده‌ایم را به صورت عمومی منتشر می‌کنیم. در این مورد، هیچ دلیلی وجود ندارد که باور کنیم کاربران تحت تاثیر قرار گرفته‌اند.»

جواد تاجی

دوران حرفه‌ای من توی دنیای فناوری تقریبا به ۱۰ سال قبل برمی‌گرده؛ مسیری که با سخت‌افزار شروع شد، با نرم‌افزار ادامه پیدا کرد و حالا با خبرنگاری حوزه فناوری توی دیجیاتو داره ادامه پیدا می‌کنه. من جوادم و نزدیک به سه دهه از عمرم می‌گذره و علاوه بر دنیای فناوری عاشق فیلم‌و‌سینما، موسیقی کلاسیک‌راک و رئال مادریدم.

دیدگاه‌ها و نظرات خود را بنویسید
مجموع نظرات ثبت شده (1 مورد)
  • Ubinotech
    Ubinotech | ۵ مهر ۱۴۰۱

    آشغال بدرد نخور

مطالب پیشنهادی