אפליקציית וואטסאפ באייפון (צילום: גאדג'טי)

צילום: גאדג'טי

פירצת אבטחה ב-WhatsApp וב-Telegram סיפקה גישה למדיה ולהודעות של מאות מיליוני משתמשים

פירצת אבטחה בשירותי ההודעות המיידיות הפופולריים וואטסאפ (Whatsapp) וטלגרם (Telegram) אפשרה להאקרים לגשת להודעות, תמונות, סרטונים, קטעי שמע וכל המדיה הנשלחת על גבי השניים “בתוך שניות, כך מוסרת ענקית אבטחת המידע הישראלית, חברת צ’ק-פוינט, בהודעה שהחלה להפיץ לעיתונות מוקדם יותר היום (ד’, 15.3).

את פירצת האבטחה, שנחשפה על ידי צ’ק פוינט כבר ב-8 במרץ והופיעה אך ורק בגרסת ה-WEB של צמד אפליקציות המסרים המידיים הפופולריות, מיהרה WhatsApp לתקן כבר לאחר כ-24 שעות מהרגע בו עדכנה אותה צ’ק פוינט, בעוד לטלגרם לקח קצת יותר זמן, כאשר זו טיפלה בפירצת האבטחה מספר ימים לאחר מכן, ב-13 במרץ.

עודד ואנונו, ראש מחקר חולשות מוצרים בצ’ק פוינט, מסר בנושא:

חולשת האבטחה שחשפנו העמידה בסכנה מאות מיליוני משתמשים של WhatsApp ו-Telegram ברחבי העולם.

על פי הודעתה לעיתונות של צ’ק-פוינט, על מנת לנצל את פירצת האבטחה ב-WhatsApp וב-Telegram נדרשו האקרים אך ורק להפיץ לאותם משתמשים עליהם היו מעוניינים להשתלט תמונה המכילה קוד זדוני ובכך להשיג גישה בלתי מוגבלת לכל המדיה (תמונות, סרטונים, קטעי אודיו ואנשי קשר) וכן לכל הודעות הטקסט של המשתמש – זאת תוך שניות בודדות בלבד. למעשה, לא רק שבאמצעות פירצה זו יכלו ההאקרים לגשת לכל המידע הפרטי של המשתמש על גבי חשבון הוואטסאפ או הטלגרם שלו, אלא גם ניתן היה לשלוח הודעות בשמו ולהפיץ את התמונה הזדונית לכל אנשי הקשר.

מקורות
Check Point
במאגר הקופונים שלנו כבר ביקרתם?
סמארטפונים וגאדג'טים במחירים נוחים ובמשלוח ישיר עד הבית
לחצו כאן
תגובות לכתבה
גאדג'טי | Gadgety
ניווט באתר
קטגוריות
גאדג'טי
חיפוש כתבות