В WhatsApp обнаружена уязвимость, дающая доступ ко всему телефону
По словам Павла Дурова, мессенджер «уже 13 лет является инструментом слежки»
Основатель Telegram Павел Дуров предупредил об уязвимости в WhatsApp с помощью которой, хакеры могут получить полный доступ ко всему содержимому телефона. Об этом он написал в своем Telegram-канале.
По его словам, подобные проблемы с системой безопасности мессенджера случались с 2017 по 2020 год, а до 2016 года в WhatsApp вовсе отсутствовало шифрование данных.
Ранее WhatsApp обнаружил две критические уязвимости в системе безопасности, которые относятся к более старым версиям программы для телефонов Android и iPhone.
Первая уязвимость (CVE-2022-36934) позволяет злоумышленникам запускать удаленное выполнение кода с помощью видеозвонка, после чего злоумышленник может получить полный контроль над WhatsApp. The Verge уточнили, что уязвимость существует в программе до версии 2.22.16.12, ей присвоен самый высокий уровень угрозы в американской национальной базе данных уязвимостей — 9,8 из 10.
Вторая обнаруженная специалистами уязвимость (CVE-2022-27492) позволяет удаленно запускать код через проигранный пользователем вредоносный видеофайл. Как отметили TechСrunch, эта уязвимость угрожает пользователям версий мессенджера 2.22.15.9 на телефонах с iOS и пользователям WhatsApp до версии 2.22.16.2 на телефонах с Android. Ей присвоен высокий уровень угрозы в национальной базе данных уязвимостей — 7,8 из 10.
Отмечается, что оба недостатка были исправлены в более поздних версиях программы. Эксперты по безопасности рекомендовали проверить и обновить мессенджер до последней версии.
Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.