דיגיטל וטכנולוגיה

נחשפה פרצת אבטחה בוואסטאפ: "לינק אחד יכול לגרום לקריסתה"

חוקרי הסייבר של חברת צ'ק פוינט, דיקלה ברדה, רומן זאיקין ויערה שריקי, הובילו לתיקון חולשת אבטחה חדשה באפליקציית המסרים הפופולרית WhatsApp.

החולשה אפשרה לגורמים זדוניים להחדיר הודעה לצ'טים קבוצתיים אשר הקריסה את האפליקציה לכל חברי הצ'ט, באופן שמחייב את מחיקת האפליקציה, הורדתה מחדש ומחיקת כל הנתונים בצ'ט הקבוצתי.

לוואטסאפ יש למעלה מ-1.5 מיליארד משתמשים בכל העולם והיא נחשבת לאפליקציית המסרים המובילה בעולם. למעלה מ-65 מיליארד הודעות נשלחות באפליקציה מדי יום.

בכל צ'ט קבוצתי בוואטסאפ יכולים להשתתף עד 256 חברים. באמצעות חולשה זו, כל חבר בקבוצה יכול לשלוח הודעה זדונית דרך אתר האפליקציה – whatsapp web. עם שליחת ההודעה לקבוצה – האפליקציה קורסת לכל חברי הצ'ט ונמנעת מהם כל גישה חוזרת לאפליקציה אלא אם היא מוסרת לחלוטין והצ'ט המדובר נמחק. צ'ק פוינט דיווחה על החולשה לוואטסאפ וזו תיקנה את החולשה בתוך ימים ספורים.

עודד ואנונו, ראש מחלקת חולשת מוצרים בצ'ק פוינט אשר עמד בראש המחקר אמר: "ואסטאפ היא אחת מאפליקציות התקשורת המובילות בעולם לצרכנים, עסקים וממשלות, ולכן היכולת לעצור את השימוש בה ולהביא למחיקת הזכרון בקבוצות השיחה היא תחמושת משמעותית עבור שחקנים זדוניים. אנו ממליצים לכל צרכני האפליקציה לוודא שהיא מעודכנת בעדכון התוכנה האחרון שלה בכדי להבטיח שהם מוגנים מחולשה זו. וואטסאפ הגיבה במהירות ובאחריות לממצאים אלו".

צ'ק פוינט דיווחה לוואטסאפ על החולשה ב-28 באוגוסט 2019 וזו הכירה בחולשה ותיקנה אותה תוך ימים. עדכון התוכנה מספר 2.19.58 כולל את התיקון לחולשה האמורה.

אהרן קרט (Ehren Kret), מהנדס תוכנה מטעם וואטסאפ, מסר: "וואטסאפ מלאת הוקרה לקהילה הטכנולוגית שמסייעת לה לשמור על אבטחה חזקה באפליקציה עבור כל משתמשיה ברחבי העולם. דיווח אחראי מסוג זה של צ'ק פוינט אפשר לנו לפתור את הנושא במהירות עוד באמצע ספטמבר. כמו כן, הוספנו אמצעי בקרה נוספים למנוע מאנשים להיות מצורפים לקבוצות שהם לא מעוניינים להיות בהן , וזאת בכדי להמנע מתקשורת עם גורמים בלתי רצויים".

לשתף
מערכת החדשות עושה מאמץ לכבד זכויות יוצרים. גיליתם טעות בתוכן? חסר קרדיט או דרוש תיקון? צרו איתנו קשר בהקדם.

תגובות

guest
0 התגובות שלכם
Inline Feedbacks
View all comments

#בארץ

צ'ט קבוצת
הכתבים
ניוז 360

יהודה אבידן, מנכ"ל המשרד לשירותי דת, הוא בכיר בש"ס – שנחקר היום באזהרה במסגרת הפרשה הנחקרת בחשד להפרת אמונים ושימוש לרעה בכוח המשרד. יחד עמו נחקר באזהרה בכיר נוסף במשרד, ועוד עובד נוסף מסר עדות פתוחה.

ניוז 360
הוא כבש את המסך בעונה השביעית של ריאליטי המוזיקה, צבר מיליוני צפיות ביוטיוב, אבל הלילה הגיעה הזכייה האמיתית: הזמר המצליח מהצפון גילה שהוא המיליונר החדש של ישראל. "מסתבר שאני מיליונר, לא הבנתי?"
דיגיטל 360

מזכ"ל סבא"א רפאל גרוסי: אנחנו מניחים שמצב האירניום המועשר באיראן לא השתנה מאז המתקפות בקיץ, אבל אנחנו צריכים לחזור ולוודא שהכמות אכן לא השתנתה.

ניוז 360

הערכה ביטחונית חדשה בארה"ב: איראן יכולה לתקוף את ישראל בהפתעה גמורה ובכל רגע נתון.

ניוז 360

במהלך פעילות מבצעית ממוקדת של כוחות יחידה 636 במרחב הכפר ביתין שבחטיבת בנימין, הלוחמים זיהו לפני זמן קצר מספר מחבלים שזרקו בקבוקי תבערה לעבר רכבים ישראלים בכביש מרכזי. הלוחמים ירו לעבר המחבלים וחיסלו את אחד מהם. כוחות צה״ל מבצעים מרדף אחרי המחבלים הנוספים.

איתמר כהן

לפי גורמים ישראלים: "ישראל תפתח בתגובה משמעותית למתקפה האיראנית בתוך ימים. התגובה עשויה לכלול את מתקני הנפט באיראן ויעדים אסטרטגיים אחרים."

חיפוש בניוז 360

ניוז 360 news
עכשיו 0:26, יום שני (8.06)
ניוז 360 news
פייסבוק
טוויטר
וואצאפ
טלגרם
אימייל
פינטרסט
הדפסה