باگ امنیتی خطرناک در واتساپ ترمیم شد

باگ امنیتی خطرناک در واتساپ ترمیم شد
این پیامرسان در توصیه امنیتی خود اعلام کرد که این آسیب پذیری معروف به CVE-۲۰۲۵-۵۵۱۷۷ را که به همراه یک حفره امنیتی دیگر در برنامههای iOS و مک برای هک هدفمند مورد استفاده قرار گرفته بود، ترمیم کرده است. اپل هفته گذشته، این حفره امنیتی را که CVE-۲۰۲۵-۴۳۳۰۰ نام گرفته بود، ترمیم کرد. این شرکت فناوری اعلام کرده بود که «این حفره در حملات بینهایت پیشرفته علیه کاربرانی که به طور خاص هدف قرار گرفته بودند، استفاده شده است.» اکنون میدانیم که دهها کاربر واتساپ از طریق این حفرههای امنیتی، هدف حملات جاسوسی قرار گرفتهاند.
دونچا او سربهیل، مسئول آزمایشگاه امنیتی عفو بینالملل، در پستی در شبکه اجتماعی «ایکس»، این حمله را به عنوان یک «کارزار پیشرفته جاسوسی» توصیف کرد که کاربران را در ۹۰ روز گذشته یا از پایان ماه مه، هدف قرار داده است. او این دو حفره امنیتی را به عنوان حمله «کلیک صفر» توصیف کرد که برای نفوذ به دستگاه قربانی نیازی به هیچ تعاملی از سوی قربانی، مانند کلیک روی یک لینک، ندارد.
این دو حفره امنیتی کنار همدیگر به مهاجم اجازه میدهند تا از طریق واتساپ یک سوءاستفاده مخرب انجام دهد که قادر به سرقت دادهها از دستگاه اپل کاربر است.
هنوز مشخص نیست چه کسی یا کدام فروشنده جاسوسافزار عامل این حملات است.
مارگاریتا فرانکلین، سخنگوی متا – شرکت مادر واتساپ- در تماس وب سایت فناوری تِککرانچ، تائید کرد که این شرکت، چند هفته پیش، این نقص را شناسایی و وصله کرده و کمتر از ۲۰۰ اعلان برای کاربران واتساپ هدف این حمله هک، ارسال کرده است.
این سخنگو در پاسخ به این سوال که آیا واتساپ مدرکی برای نسبت دادن این هکها به یک مهاجم یا فروشنده نظارتی خاص دارد یا خیر، توضیحی نداد.
یک دادگاه آمریکایی در ماه مه، به شرکت اسرائیلی «گروه ان اس او» دستور داد بابت عملیات هک ۲۰۱۹ که طی آن، بیش از ۱۴۰۰ کاربر واتساپ قربانی جاسوس افزار پگاسوس ساخت این شرکت شده بودند، ۱۶۷ میلیون دلار به شرکت پیامرسان واتساپ پرداخت کند.
بر اساس گزارش تِککرانچ، پیامرسان واتساپ، اوایل امسال، یک عملیات جاسوسی دیگر را شناسایی کرده بود که در آن از جاسوس افزار پاراگون علیه ۹۰ کاربر شامل خبرنگاران و اعضای جامعه مدنی در ایتالیا استفاده شده بود، اما دولت ایتالیا منکر دخالت در این جاسوسی شد.
منبع: ایسنا