Հետ
Կիբերանվտանգություն և գաղտնիություն

Փորձագետները հայտնաբերել են WeChat-ի զրոյական սեղմումով որդ, որը կարող է վտանգել միլիոնավոր սարքեր

TechRadar
Advertisement468 × 90
Փորձագետները հայտնաբերել են WeChat-ի զրոյական սեղմումով որդ, որը կարող է վտանգել միլիոնավոր սարքեր

Calif-ի անվտանգության հետազոտողները հայտնաբերել են WeChat-ի VoIP համակարգում կրիտիկական խոցելիություն, որը թույլ է տալիս հարձակվողներին վերահսկել օգտատերերի հաշիվները մուտքային զանգերի միջոցով: «WeWorm» անվանումը ստացած այս սխալը թույլ է տալիս հարձակում իրականացնել առանց զոհի կողմից զանգին պատասխանելու անհրաժեշտության՝ վտանգելով միլիոնավոր Android և iOS օգտատերերի: Թեև որդը տեսականորեն կարող է հասանելիություն ստանալ հաղորդագրություններին և կոնտակտներին, դրա իրական կիրառման ապացույցներ չկան: Tencent-ը լուծել է խնդիրը՝ սերվերային մակարդակով միջոցառումներ ձեռնարկելով և թողարկելով թարմացումներ Android-ի 8.0.77 և iOS-ի 8.0.76 տարբերակների համար: Հետազոտողները, որոնք պատրաստվում են ներկայացնել իրենց բացահայտումները առաջիկա համաժողովում, ընդգծել են, որ այս խոցելիությունը վկայում է հաղորդակցման հավելվածներում առկա անվտանգության ավելի լայն խնդիրների մասին: Նրանք շարունակում են ուսումնասիրել այլ հարթակներ՝ ծրագրային ապահովման անվտանգության բարելավման նպատակով:

This is a summary. Read the full article at the original source:

TechRadar
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

LG Electronics-ը պաշտոնապես հերքել է այն մեղադրանքները, թե իր խելացի հեռուստացույցները ձայնագրում են շրջակա միջավայրի խոսակցությունները՝ թիրախային գով…

CNET

Proofpoint-ի անվտանգության հետազոտողները բացահայտել են BlueMoon անունով նոր հարձակման գործիքակազմ, որն օգտագործվում է առնվազն չորս տարբեր հաքերային խմ…

Ars Technica
Advertisement970 × 250