Эксперты обнаружили «червя» для WeChat, способного взломать миллионы устройств без участия пользователя

Исследователи безопасности из Calif выявили критическую уязвимость нулевого клика в VoIP-стеке WeChat, позволяющую злоумышленникам захватывать учетные записи пользователей через входящие вызовы. Эксплойт, получивший название «WeWorm», срабатывает без необходимости отвечать на звонок, что ставит под угрозу миллионы пользователей Android и iOS. Хотя теоретически «червь» может получить доступ к сообщениям и контактам, доказательств его использования в реальных атаках нет. Компания Tencent устранила уязвимость, внедрив серверные исправления и выпустив обновления версий 8.0.77 для Android и 8.0.76 для iOS. Исследователи, планирующие представить свои выводы на предстоящей конференции, подчеркнули, что данная ошибка указывает на более широкие проблемы безопасности в мессенджерах. В настоящее время они изучают аналогичные уязвимости в других приложениях, чтобы способствовать повышению стандартов безопасности программного обеспечения во всей отрасли.
This is a summary. Read the full article at the original source:
TechRadarПохожие
LG отрицает, что ее телевизоры записывают разговоры для таргетинга рекламы
Компания LG Electronics официально опровергла обвинения в том, что ее смарт-телевизоры записывают окружающие разговоры для показа таргетированной рекл…
Миф о потоке уязвимостей: человеческий фактор как «бутылочное горлышко»
Анализ результатов проекта Glasswing выявил значительный разрыв между объемом обнаруженных уязвимостей и реальными темпами их устранения. В то время к…
Четыре хакерские группы используют общий набор эксплойтов для Chrome и Windows
Исследователи безопасности из Proofpoint выявили новый набор эксплойтов под названием BlueMoon, который активно используется как минимум четырьмя хаке…



