نحوه سوءاستفاده از واتس‌اپ برای نصب جاسوس‌افزار

عصر کالا- اخیرا جاسوس‌افزاری از طریق نقص در واتس‌اپ شناسایی شد که می‌تواند مکالمات را ضبط کند، پیام‌های خصوصی را به سرقت ببرد، عکس‌ها را پاک و داده‌های موقعیت مکانی را جمع‌آوری کند. البته این آسیب‌پذیری در حال حاضر برطرف شده و برای جلوگیری از آن کاربران باید آخرین نسخه واتس‌اپ را دانلود کنند.

پنجشنبه ۰۹ خرداد ۱۳۹۸ - ۱۱:۰۷:۰۰

نحوه سوءاستفاده از واتس‌اپ برای نصب جاسوس‌افزار

به گزارش پایگاه خبری«عصر کالا» به نقل از ایسنا، واتس‌اپ جزئیات مربوط به یک آسیب‌پذیری جدی در برنامه‌ی پیام‌رسان خود را افشا کرده است که به کلاه‌برداران این امکان را می‌دهد تا از راه دور، جاسوس‌افزاری را در دستگاه‌های آیفون و اندروید به‌سادگی و با برقراری تماس تلفنی با هدف، تزریق کنند.

این اشکال که توسط فیس‌بوک کشف شده است، یک آسیب‌پذیری سرریز بافر در تابع VOIP واتس‌اپ است. در این روش که جزئیات آن در مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانه‌ای) آمده است، مهاجم باید با هدف، تماس بگیرد و بسته‌های پروتکل حمل‌ونقل امن (SRTP) را به تلفن ارسال کند تا بتواند از نقص حافظه‌ی موجود در تابع VOIP در واتس‌اپ برای تزریق نرم‌افزارهای جاسوسی و کنترل دستگاه استفاده کند. برای تزریق نرم‌افزار جاسوسی حتی نیازی به پاسخ هدف به تماس نیست و تماس اغلب از ورودی‌های مربوط به تماس پاک می‌شود.

سرقت پیام‌های خصوصی

در حالی که واتس‌اپ از رمزگذاری سرتاسری (end-to-end) پشتیبانی می‌کند که باید از محتوای ارتباطات بین کاربران محافظت کند، اما اگر دستگاه با نرم‌افزارهای مخرب سازش پیدا کند، این اقدام امنیتی می‌تواند تضعیف شود. این نرم‌افزار مخرب می‌تواند مکالمات را ضبط کند، پیام‌های خصوصی را به سرقت ببرد، عکس‌ها را پاک کند، دوربین گوشی را روشن و داده‌های موقعیت مکانی را جمع‌آوری کند.

این نرم‌افزار جاسوسی از گروه NSO (یک شرکت در رژیم صهیونیستی) است که متهم به فروش نرم‌افزارهای جاسوسی خود به دولت‌هایی با پرونده‌های مشکوک حقوق بشر است. محصول پیشگام گروه NSO ، ابزاری به نام پگاسوس (Pegasus) است. این ابزار مخرب، نه‌تنها برای مبارزه با جرایم و تروریسم محلی بلکه برای نظارت بر مرزهای بین‌المللی نیز استفاده می‌شود.

به گفته‌ی مهندسین واتس‌اپ، این آسیب‌پذیری چندی پیش برای نصب بدافزار پگاسوس مورد استفاده قرار گرفت و چند روز بعد یک وصله برای کاربران نهایی عرضه کرد. نقص VOIP در واتس‌اپ روی نسخه‌های قدیمی در سیستم عامل اندروید و آی‌اواس و ویندوز فون تأثیر می‌گذارد. البته این آسیب‌پذیری در حال حاضر رفع شده و به همین دلیل لازم است که کاربران واتس‌اپ آخرین نسخه از این نرم‌افزار را دانلود کنند.

برچسب ها

واتس آپ
مطالب مرتبط بیشتر
کدام نسخه‌های واتس‌اپ از کار میافتند؟ تلاش برای جلوگیری از یکپارچه سازی اپلیکیشن های فیس بوک واتساپ در میلیون‌ها گوشی همراه متوقف می‌شود حذف خودکار پیام به گروه‌های واتس‌اپ اضافه می‌شود؟ کشف بدافزار جدید در واتس‌اپ چگونه حالت تاریک را بر نسخه وب واتس اپ فعال کنیم؟ حالت تاریک واتس‌اپ برای کاربران آیفون پیام رسان "واتس اپ" که ادعا می شد نفوذناپذیر است، چگونه هک شد؟ کوچ تلگرام‌نشین‌ها به واتس‌آپ بجای فیس‌بوک مسنجر، از واتس‌اپ استفاده کنید! واتس‌اپ فقط تا ابتدای‌۲۰۲۰ کار می‌کند! قابلیت شناسایی پیام‌های چندین بار فوروارد شده به واتس‌اپ اضافه می‌شود واتس‌اپ را ریز می‌بینید؟ راهکار واتس‌اپ برای جلوگیری از حذف مکالمات کاربران! کاربران آیفون واتس‌اپ را آپدیت کنند! به روز رسانی جدید واتس اپ برای بهبود مصرف باتری پیام‌رسان‌هایی که در دل مردم نشستند واتس اپ چت های قدیمی را حذف می کند برقراری تماس تصویری ۴ نفره در واتس اپ استفاده ۲.۵ میلیارد نفر از اپلیکیشن‌های فیسبوکی ارسال پیام به چندین کاربر در واتس اپ ممنوع شد! چگونه آنلاین بودنتان را در اینستاگرام مخفی کنید واتس‌اپ لینک های مشکوک را شناسایی می‌کند قابلیت جدید واتس اپ برای ایجاد کانال واتساپ تا سال ۲۰۲۰ از نسخه‌های قدیمی اندروید پشتیبانی می‌کند تنفر واتس اپی‌ها از فیس بوک! بازیابی اطلاعات حذف شده در واتس‌اپ ممکن شد آشنایی با قابلیت‌های جدید واتس اپ تماشای ویدئوهای فیس بوک و اینستاگرام در واتس اپ ممکن می شود افزوده شدن استیکر و مکالمه تصویری گروهی به واتس اپ قابلیت تماس تصویری گروهی و ارسال استیکر به WhatsApp افزوده شد +تصویر قابلیت‌های جدید پیام‌رسان واتس‌اپ در جدیدترین به روز رسانی محدودیت زمانی واتس‌اپ برای حذف پیام بیشتر شد بلک بری از فیس بوک، واتس اپ و اینستاگرام شکایت کرد پردانلودترین اپلیکیشن جهان شناسایی شد «اینستاگرام» محبوب‌ترین «پلتفرم» کسب و کار مجازی واتس اپ تجاری برای کسب و کارهای اینترنتی برنامه گپی که فقط در زمان کم بودن شارژ گوشی فعال می‌شود شناسایی بدافزاری که اطلاعات مالی را در واتس آپ سرقت می‌کند امن‌ترین پیام‌رسان‌های دنیا کدامند؟ واتس آپ قابلیت تازه اش را لو داد توقف فعالیت واتس اپ بر روی تعدادی از گوشی‌های هوشمند اشتراک گذاری داده‌های کاربران واتس اپ با فیس‌بوک متوقف شد قابلیت جدید واتس اپ برای کاهش پیام در گروه های چت واتس اپ، امکان لینک دعوت به گروه و تنظیمات مدیریت را آزمایش کرد قابلیت جدید واتس‌اپ برای مدیران گروه راه‌اندازی قابلیت جدید واتس‌اپ شبیه کانال‌های تلگرام قابلیت حذف پیام در واتس اپ معرفی قابلیت جدید واتس اپ کاهش درآمد اپراتورهای موبایل با افزایش شبکه های اجتماعی قابلیت جدید واتس اپ برای اندرویدی‌ها فیس بوک هنوز محبوب‌ترین شبکه اجتماعی است معرفی قابلیت‌های جدید واتس اپ تجاری واتس اپ در چین فیلتر شد قابلیت جدید واتس اپ هم رو شد "واتس‌اپ"؛ رقیب اصلی فیس‌بوک مسنجر درآمدزایی واتس اپ از ارتباط با دنیای تجارت راه‌اندازی برنامه گپ واتس آپ برای صاحبان مشاغل اپلیکیشن پیام رسان واتس اپ روزانه یک میلیارد کاربر دارد
برگشت به بالا