Пересылка видео в WhatsApp оказалась опасной

Популярный мессенджер может быть взломан при помощи специального видеофайла, который использует критическую уязвимость программы.
Пересылка видео в WhatsApp оказалась опасной
Rachit Tank / Unsplash

Неясно, требуется ли для взлома телефона открывать присланный файл, либо достаточно того, что он появился в WhatsApp. Уязвимость, которую обнаружили специалисты Facebook (Социальная сеть признана экстремистской и запрещена на территории Российской Федерации), присутствовала во многих версиях приложения: WhatsApp и WhatsApp для бизнеса, в версиях для iOS, Android и даже для Windows Phone. «Переполнение буфера может быть вызвано в WhatsApp путем отправки специально созданного файла MP4 пользователю WhatsApp», — говорится в сообщении компании.

РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ

Переполнение буфера происходит из-за неправильного анализа метаданных файла MP4. Злоумышленники могут воспользоваться этой уязвимостью, отправив специальный видеофайл, что приводит к выполнению вредоносного кода. Процесс не требует аутентификации и выполняется при загрузке вредоносного файла в систему смартфона.

Ошибка, позволяющая хакерам получать доступ к смартфонам, уже исправлена в последних версиях приложения. Уровень угрозы при этом был оценен как «высокий», вследствие чего пользователям настоятельно рекомендуется обновить WhatsApp.

Вредоносный видеофайл не имеет отношение к вредоносному ПО Pegasus, разработанному израильской фирмой NSO Group для взлома телефонов более чем 1400 журналистов и активистов по всему миру.

РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ

В любом случае, если вы пользуетесь следующими версиями приложения WhatsApp, то сейчас — самое время обновить приложение:

  • версии Android до 2.19.274;
  • версии iOS до 2.19.100;
  • версии Enterprise Client до 2.25.3;
  • версии Windows Phone до и включая 2.18.368;
  • Business для Android версии до 2.19.104;
  • Business для iOS до 2.19.100.