جدول المحتويات:
WhatsApp هو أحد المنصات التي نستخدمها افتراضيًا لمشاركة جميع أنواع الملفات مع أصدقائنا وعائلتنا. على الرغم من ذلك ، فهي ليست الطريقة الأكثر أمانًا للقيام بذلك ، والدليل على ذلك هو الثغرات الأمنية العديدة الموجودة في التطبيق بشكل يومي. الآن ، من مدونة TNW ، علمنا أن موظفي Facebook اكتشفوا مشكلةتتضمن مقاطع فيديو MP4
أصلح WhatsApp ثغرة أمنية شملتالملفات الخبيثة بتنسيق MP4التي عرّضت هاتفك المحمول للخطر ، مما يجعل الأمر سهلاً على المهاجم. الوصول إلى الرسائل والملفات المخزنة في WhatsApp.أتاح الخطأ ، المعرف بـ CVE-2019-11931 ، للمهاجم وضع رمز ضار على هاتفك دون أي تدخل.
يصلح WhatsApp خطأً خطيرًا يعرض WhatsApp الخاص بك للخطر عند استلام ملفات الفيديو
علق المطورون بأنه كان من السهل التسبب في تجاوز سعة المخزن المؤقت عن طريق إرسالملف فيديو MP4 بسيطمع رمز ضار إلى أي مستخدم بواسطة ال WhatsApp. كانت المشكلة في البيانات الوصفية لملف MP4 ، مما يجعل من السهل جدًا تنفيذ هجوم DoS أو هجوم RCE (والذي يتكون من تنفيذ رمز عن بعد).
يزعمون أن هذه المشكلة ، في حد ذاتها ، لم تكن كافية للمهاجمينللوصول إلى هاتفكومع ذلك ، فقد حدث ذلك. نقطة دخول خطيرة للغاية لهجوم لاحق ، وذلك باستخدام هذه الثغرة لتجاوز أمان تطبيقك واختراق هاتفك.
الاستفادة من المشكلة منتضمن مختبرات WhatsApp أن الشركة تراقب يومًا بعد يوم لتحسين أمن الخدمةهم أنفسهم جعل مشاكل التطبيق المحتملة للجمهور لمناقشة كيفية سير حلول هذه المشاكل. أثر الخطأ على جميع إصدارات Android من WhatsApp حتى 2.19.274 و iOS حتى 2.19.100. كان موجودًا أيضًا في WhatsApp Business حتى الإصدار 2.25.3 وحتى في إصدارات Windows Phone حتى 2.18.368.
حتى الآنلا توجد أخبار تفيد باستخدام هذه الثغرة الأمنية لشن هجوم على WhatsAppرؤية ما قلناه لك للتو تعليق من الضروري تمامًا تحديث إصدار WhatsApp المثبت على هاتفك ، فمن الضروري حل الخطأ.