Назад
Кибербезопасность и конфиденциальность

Эксперты обнаружили «червя» для WeChat, способного взломать миллионы устройств без участия пользователя

TechRadar
Advertisement468 × 90
Эксперты обнаружили «червя» для WeChat, способного взломать миллионы устройств без участия пользователя

Исследователи безопасности из Calif выявили критическую уязвимость нулевого клика в VoIP-стеке WeChat, позволяющую злоумышленникам захватывать учетные записи пользователей через входящие вызовы. Эксплойт, получивший название «WeWorm», срабатывает без необходимости отвечать на звонок, что ставит под угрозу миллионы пользователей Android и iOS. Хотя теоретически «червь» может получить доступ к сообщениям и контактам, доказательств его использования в реальных атаках нет. Компания Tencent устранила уязвимость, внедрив серверные исправления и выпустив обновления версий 8.0.77 для Android и 8.0.76 для iOS. Исследователи, планирующие представить свои выводы на предстоящей конференции, подчеркнули, что данная ошибка указывает на более широкие проблемы безопасности в мессенджерах. В настоящее время они изучают аналогичные уязвимости в других приложениях, чтобы способствовать повышению стандартов безопасности программного обеспечения во всей отрасли.

This is a summary. Read the full article at the original source:

TechRadar
Advertisement468 × 90
Share
Кибербезопасность и конфиденциальность

Похожие

Компания LG Electronics официально опровергла обвинения в том, что ее смарт-телевизоры записывают окружающие разговоры для показа таргетированной рекл…

CNET

Анализ результатов проекта Glasswing выявил значительный разрыв между объемом обнаруженных уязвимостей и реальными темпами их устранения. В то время к…

Dark Reading

Исследователи безопасности из Proofpoint выявили новый набор эксплойтов под названием BlueMoon, который активно используется как минимум четырьмя хаке…

Ars Technica
Advertisement970 × 250