В WhatsApp обнаружили уязвимость и исправили ее

Катерина Лысенко, опубликовано 13 октября 2018 г.

Разработчики WhatsApp выявили критическую уязвимость, позволяющую злоумышленникам получить полный доступ к смартфонам пользователей мессенджера. К чести компании, ошибка была оперативно устранена. Обнаружила «лазейку» команда Google Project Zero.

WhatsApp

Проблема заключалась в том, что пользователь, принимая видеозвонок, получал некорректный RTP-пакет, который должен отвечать за звук и видео в режиме реального времени. В результате, память устройства повреждалась и хакер получал полный доступ к смартфону жертвы. К слову, впервые данная уязвимость была замечена в конце августа. На Android ее исправили 28 сентября, на iOS-устройствах чуть позднее – 3 октября. Веб-версия мессенджера оказалась более устойчивой – ее уязвимость не коснулась, поскольку разработчики  использовали технологию WebRTC.

Сейчас, представители Facebook, владеющей мессенджером, отмечают, что у пользователей нет оснований полагать, что ошибку могли эксплуатировать злоумышленники. Также компания напомнила, что желательно как можно скорее обновить мобильное приложение.