امنیت

رسانه‌های اجتماعی

فناوری اطلاعات

November 19, 2019
11:14 سه شنبه، 28ام آبانماه 1398
کد خبر: 105930

هکرها توسط باگ واتس‌ اپ می‌توانند کنترل موبایل شما را به دست بگیرند

در حال حاضر بهتر است هیچ فایلی با فرمت «MP4» را در واتس‌ اپ باز نکنید. اپلیکیشن «واتس‌ اپ» در سیستم‌عامل‌های مختلف از جمله اندروید و iOS دارای یک باگ است که به هکر اجازه می‌دهد با ارسال یک فایل MP4 که متادیتای آن دست‌کاری شده، کنترل موبایل شما را به دست بگیرد.

واتس‌ اپ البته اخیراً در آپدیتی تلاش کرده تا این مشکل را رفع کند، اما حقیقت این است که همین حالا میلیون‌ها کاربر واتس‌ اپ که از نسخه‌های قبلی این اپلیکیشن استفاده می‌کنند، در برابر این حمله آسیب‌‌پذیر هستند. در حال حاضر این اگر از ورژنی استفاده می‌کنید که قبل از این نسخه‌ها هستند، موبایل شما می‌تواند به «حمله‌ی MP4» آسیب‌پذیر باشد:

نسخه‌های اندروید قبل از 2.19.274
نسخه‌های iOS قبل از 2.19.100
نسخه‌های ویندوز فون قبل و شامل 2.18.368
نکته مهم اینجاست که هنوز تعداد نامشخصی از کاربران از ویندوز فون استفاده می‌کنند و یک کلاینت آسیب‌پذیر واتس‌ اپ نیز برای این سیستم عامل وجود دارد. این در حالیست که واتس‌ اپ بیشتر از یک سال است که برای ویندوز فون آپدیت نشده است.

جاسوس افزار اسرائیلی واتس اپ
در هر حال اگر اکنون از نسخه‌‌های قدیمی این پیام‌رسان استفاده می‌کنید، به شدت توصیه می‌شود که این نرم‌افزار را آپدیت کنید، هرچند گزارش‌های مختلف نشان می‌دهد که هکرها از این آسیب‌پذیری استفاده گسترده‌ای نکرده بودند.

شرکت توسعه دهنده‌ی این پیام‌رسان در بیانیه‌ای در همین رابطه گفته است: «واتس‌ اپ به شکل مداوم در حال کار برای بهبود امنیت سرویس‌ خود است. ما خطرهای احتمالی را به شکل عمومی گزارش می‌دهیم و در این مورد خاص، دلیل ندارد که تصور کنیم کاربران به شکل گسترده تحت تاثیر قرار گرفته‌اند.»

بر اساس گزارشی که فیسبوک (مالک واتس‌ اپ) هم منتشر کرده، هکر با دستکاری متادیتای فایل MP4 می‌تواند اقدامانی مانند «DoS» یا «RCE» را انجام دهد. همین مسئله می‌تواند منجر به کرش کردن، خارج شدن از اپ یا ری‌استارت دستگاه شود یا در مدیریت حافظه RAM را در دست بگیرد.

اگرچه در شرایط فعلی واتس‌ اپ و سایر سرویس‌های بین‌المللی در ایران در دسترس نیستند اما پس از بازگشت شرایط اینترنت به حالت عادی، اطمینان خاطر پیدا کنید که در حال استفاده از نسخه‌های جدیدتر این اپلیکیشن هستید.

  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.