WhatsApp нь хэрэглэгчдийг тагнаж чагнахад ашиглаж болох ноцтой эмзэг байдлыг илрүүлжээ

Хакеруудын ашиглаж байсан WhatsApp мессежийн аппликейшнд нэгэн эмзэг байдал илэрсэн байна. Цоорхойг ашиглан тэд суулгасан хяналтын программ хангамж бөгөөд хэрэглэгчдийн үйл ажиллагааг хянах боломжтой. Мессенжерийн алдааг арилгадаг засвар аль хэдийн гарсан гэж байгаа.

WhatsApp нь хэрэглэгчдийг тагнаж чагнахад ашиглаж болох ноцтой эмзэг байдлыг илрүүлжээ

Тус компанийн удирдлагууд энэхүү халдлагыг хязгаарлагдмал тооны хэрэглэгчдэд чиглэсэн бөгөөд дэвшилтэт мэргэжилтнүүд зохион байгуулсан гэж мэдэгджээ. Тус компанийн хамгаалалтын алба асуудлыг анх илрүүлсэн гэж WhatsApp-аас тодрууллаа.

Үйл ажиллагааны зарчим нь хуучинтай төстэй бүтэлгүйтэл Android дээрх Skype. Энэхүү дутагдал нь тусгай арга хэрэглэхгүйгээр дэлгэцийн түгжээг тойрч гарах боломжийг олгосон. Гол санаа нь WhatsApp дуут дуудлагын функцийг зорилтот ухаалаг утас руу залгахад ашигладаг. Дуудлага хүлээж аваагүй ч тандалтын программ суулгаж болно. Энэ тохиолдолд дуудлага ихэвчлэн төхөөрөмж дээрх үйл ажиллагааны бүртгэлээс алга болдог.

Хэвлэл мэдээллийн хэрэгслээр "кибер зэвсгийн наймаачин" гэж нэрлэдэг Израилийн NSO Group фирм үүнд ямар нэгэн байдлаар оролцсон гэх мэдээлэл байна. Энэ нь Бразилд болсон сонгуультай холбоотой бөгөөд WhatsApp ашиглан хуурамч мэдээлэл илгээдэг байжээ. Тус компани нь хувийнх байж магадгүй бөгөөд тагнуулын програм хангамж нийлүүлэхийн тулд засгийн газруудтай хамтран ажилладаг гэж таамаглаж байна.

Энэ эмзэг байдал нь өөрөө буфер халих замаар хэрэгждэг бөгөөд энэ нь тусгайлан боловсруулсан SRTCP багцуудыг ашиглан алсаас код гүйцэтгэх боломжийг олгодог. Үүний зэрэгцээ NSO групп өөрөө энэ хэрэгт оролцсон гэдгээ үгүйсгэж, бүтээн байгуулалтаа зөвхөн терроризмтой тэмцэхэд ашигладаг гэж мэдэгджээ. Түүнчлэн ҮСХ-ны технологийг бусад компани, төрийн байгууллага гэх мэт кибер халдлагад хэзээ ч ашиглахгүй гэж заасан.



Эх сурвалж: 3dnews.ru

сэтгэгдэл нэмэх