Компания Meta (признана в РФ экстремистской и запрещена) заявила об устранении критической уязвимости в мессенджере WhatsApp. Эта брешь в безопасности применялась в сочетании с другим, ранее обнаруженным и уже исправленным эксплойтом в операционных системах iOS и macOS. Атаки с использованием этой схемы были направлены на ограниченный и заранее определенный круг пользователей.
Злоумышленники могли использовать связку уязвимостей для установки вредоносного программного обеспечения, пишет TechCrunch. Механизм атаки состоял в отправке специально подготовленного сообщения через WhatsApp, которое, в свою очередь, активировало уязвимости в операционной системе смартфона. Никаких дополнительных действий от владельца устройства не требовалось.
После успешной активации на устройство устанавливалась шпионская программа. Это вредоносное ПО предоставляло хакерам доступ к данным на устройстве, включая личную переписку и другую конфиденциальную информацию. Представители компании подчеркнули, что уже уведомили всех, кто мог стать потенциальной жертвой данной кибератаки.
По данным Meta, уведомления были направлены менее чем 200 пользователям. Компания настоятельно рекомендовала им выполнить полный сброс устройства до заводских настроек. Кроме того, была дана рекомендация обновить как операционную систему, так и само приложение WhatsApp до самых последних версий для обеспечения безопасности.
И Apple, и Meta оперативно выпустили обновления, устраняющие обнаруженные уязвимости. Однако эксперты в области кибербезопасности предупреждают, что раскрытие технических подробностей об атаке повышает риски для тех пользователей, которые своевременно не установили доступные обновления программного обеспечения.







