דיגיטל וטכנולוגיה

נחשפה פרצת אבטחה בוואסטאפ: "לינק אחד יכול לגרום לקריסתה"

חוקרי הסייבר של חברת צ'ק פוינט, דיקלה ברדה, רומן זאיקין ויערה שריקי, הובילו לתיקון חולשת אבטחה חדשה באפליקציית המסרים הפופולרית WhatsApp.

החולשה אפשרה לגורמים זדוניים להחדיר הודעה לצ'טים קבוצתיים אשר הקריסה את האפליקציה לכל חברי הצ'ט, באופן שמחייב את מחיקת האפליקציה, הורדתה מחדש ומחיקת כל הנתונים בצ'ט הקבוצתי.

לוואטסאפ יש למעלה מ-1.5 מיליארד משתמשים בכל העולם והיא נחשבת לאפליקציית המסרים המובילה בעולם. למעלה מ-65 מיליארד הודעות נשלחות באפליקציה מדי יום.

בכל צ'ט קבוצתי בוואטסאפ יכולים להשתתף עד 256 חברים. באמצעות חולשה זו, כל חבר בקבוצה יכול לשלוח הודעה זדונית דרך אתר האפליקציה – whatsapp web. עם שליחת ההודעה לקבוצה – האפליקציה קורסת לכל חברי הצ'ט ונמנעת מהם כל גישה חוזרת לאפליקציה אלא אם היא מוסרת לחלוטין והצ'ט המדובר נמחק. צ'ק פוינט דיווחה על החולשה לוואטסאפ וזו תיקנה את החולשה בתוך ימים ספורים.

עודד ואנונו, ראש מחלקת חולשת מוצרים בצ'ק פוינט אשר עמד בראש המחקר אמר: "ואסטאפ היא אחת מאפליקציות התקשורת המובילות בעולם לצרכנים, עסקים וממשלות, ולכן היכולת לעצור את השימוש בה ולהביא למחיקת הזכרון בקבוצות השיחה היא תחמושת משמעותית עבור שחקנים זדוניים. אנו ממליצים לכל צרכני האפליקציה לוודא שהיא מעודכנת בעדכון התוכנה האחרון שלה בכדי להבטיח שהם מוגנים מחולשה זו. וואטסאפ הגיבה במהירות ובאחריות לממצאים אלו".

צ'ק פוינט דיווחה לוואטסאפ על החולשה ב-28 באוגוסט 2019 וזו הכירה בחולשה ותיקנה אותה תוך ימים. עדכון התוכנה מספר 2.19.58 כולל את התיקון לחולשה האמורה.

אהרן קרט (Ehren Kret), מהנדס תוכנה מטעם וואטסאפ, מסר: "וואטסאפ מלאת הוקרה לקהילה הטכנולוגית שמסייעת לה לשמור על אבטחה חזקה באפליקציה עבור כל משתמשיה ברחבי העולם. דיווח אחראי מסוג זה של צ'ק פוינט אפשר לנו לפתור את הנושא במהירות עוד באמצע ספטמבר. כמו כן, הוספנו אמצעי בקרה נוספים למנוע מאנשים להיות מצורפים לקבוצות שהם לא מעוניינים להיות בהן , וזאת בכדי להמנע מתקשורת עם גורמים בלתי רצויים".

לשתף
מערכת החדשות עושה מאמץ לכבד זכויות יוצרים. גיליתם טעות בתוכן? חסר קרדיט או דרוש תיקון? צרו איתנו קשר בהקדם.

תגובות

guest
0 התגובות שלכם

#בארץ

צ'ט קבוצת
הכתבים
ניוז 360

נשיא ארצות הברית, דונלד טראמפ, חשף בריאיון לרשת פוקס ניוז כי מטוסי קרב של צבא ארה"ב חוגרים בשעה זו בשמי טהראן, ומשמידים מערכות מכ"ם והגנה אווירית בדרום-מערב המדינה. טראמפ הוסיף כי שוחח ישירות עם בכירים וגורמים איראניים, אשר פנו אליו בבקשה דחופה להפסיק את ההפצצות בעומק המדינה. טראמפ: "התקיפות באיראן ייפסקו בקרוב, אך כל האופציות […]

ניוז 360

מחבל חיזבאללה חוסל לאחר שהתקרב סמוך לגדר גבול הצפון וירה על כוחות צה״ל הפועלים במרחב. בעקבות החיסול מועצה אזורית גליל עליון יצאה עם כמה הנחיות לציבור: 1- ישובים משגב עם מרגליות ומנרה לפעול לפי הנחיית הרבש״צ ולשהות בבתים ולא להסתובב בישוב. מחלקות ההגנה וצה״ל פועלים במרחב. 2- שאר קיבוצי המועצה כרגע בשגרה ללא הנחיות מיוחדות […]

ניוז 360

לפי החשד, נסיון הרצח תוכנן כמארב על ידי השוטר ובני משפחתו, המשמשים כקצינים בצה"ל, אחד מהם בדרגת אל"מ במילואים. לפני זמן קצר הובאו השלושה לבית המשפט השלום בבאר שבע לדיון בדלתיים סגורות. מעצרו של השוטר הוארך ב-9 ימים ומעצרם של השניים הנוספים ב- 3 ימים.

ניוז 360

איראן אינטרנשיונל מדווח שהמנהיג העליון מוג'תבא חמינאי מנותק קשר וירד למחתרת ביממה האחרונה.

ניוז 360

שר החינוך יואב קיש: "גם מחר לא יתקיימו לימודים. הכוונה היא שמחר יהיה יום התארגנות, וביום רביעי מערכת החינוך תחזור לפעול במתווה ממוגן, בכפוף להנחיות פיקוד העורף."

ניוז 360

יהודה אבידן, מנכ"ל המשרד לשירותי דת, הוא בכיר בש"ס – שנחקר היום באזהרה במסגרת הפרשה הנחקרת בחשד להפרת אמונים ושימוש לרעה בכוח המשרד. יחד עמו נחקר באזהרה בכיר נוסף במשרד, ועוד עובד נוסף מסר עדות פתוחה.

חיפוש בניוז 360

ניוז 360 news
עכשיו 8:41, יום ראשון (28.06)
ניוז 360 news
פייסבוק
טוויטר
וואצאפ
טלגרם
אימייל
פינטרסט
הדפסה