آسیبپذیری واتسآپ میلیونها کاربر را به دردسر انداخت
گزارش «وبلاگنیوز» و به نقل از فارس ، بررسیهای مؤسسه امنیتی چک پوینت نشان میدهد که حفره یادشده به هکرها اجازه میدهد تا بدافزارهای خطرناکی را از طریق برنامه واتساپ توزیع کنند.
برخی از این بدافزارها از نوع بدافزارهای باجگیر هستند که مانع دسترسی کاربران به فایلهای خود شده و از آنها برای قفلگشایی از این فایلها پول طلب میکنند.
البته این مشکل تنها محدود به نسخه تحت وب برنامه واتساپ است و کاربران نسخه همراه این برنامه با مشکلی مواجه نیستند.
مدیران چک پوینت وجود این مشکل را در پایان ماه گذشته به اطلاع طراحان برنامه واتساپ رساندهاند و درنهایت یک وصله بهروز رسان برای حل مشکل یادشده طراحی شد.
از کاربران خواستهشده تا نرمافزار واتساپ خود را بهسرعت بهروز کنند تا از سرقت اطلاعات یا قفل شدن فایلهایشان جلوگیری شود.
واتساپ که در مالکیت فیسبوک است علاوه بر ۲۰۰ میلیون کاربر تحت وب ۹۰۰ میلیون کاربر تلفن همراه هم دارد.
مشکل یادشده مربوط به نحوه مدیریت فهرستهای تماس ارسالی در قالب vCard (virtual card) است.
این امر آلوده کردن vCard (virtual card) و ارسال کدهای مخرب از طریق آن را ممکن میکند. همچنین از این طریق میتوان به شمارههای تماس میلیونها نفر دستیافت و گوشیهای آنها را هم آلوده کرد.
انتهای پیام/.