هشدار آژانس امنیت سایبری هند به کاربران واتسآپ
به گزارش کارگروه بینالملل سایبریان؛ آژانس امنیت سایبری هند به کاربران واتسآپ در این کشور درباره برخی آسیبپذیریهای شناسایی شده در برنامه پیامرسان هشدار داد. این آسیبپذیریها میتواند منجر به نقض اطلاعات حساس کاربران واتسآپ شود.
تیم واکنش اضطراری رایانهای هند (CERT-In) یک مقاله مشورتی با درجهبندی بسیار حساس صادر کرد. آژانس اعلام کرد که این آسیبپذیری در نرمافزاری کشف شده که دارای واتسآپ و «WhatsApp Business» برای اندروید قبل از «v2.21.4.18» و واتسآپ و WhatsApp Business برای «iOS» قبل از «v2.21.32» است.
تیم واکنش اضطراری رایانهای هند بازوی فناوری ملی است که با حملات سایبری مقابله و از فضای سایبری هند محافظت میکند.
به گفته کارشناسان، چندین آسیبپذیری در برنامههای واتسآپ گزارش شدهاند که به مهاجم از راه دور اجازه اجرای کد دلخواه یا دسترسی به اطلاعات حساس در یک سیستم هدف را میدهند.
براساس مقاله مشورتی، این آسیبپذیریها در برنامههای واتسآپ به دلیل مشکل پیکربندی پنهانی و بررسی نکردن خطوط رمزگشایی صوتی وجود دارند؛ سوءاستفاده موفقیتآمیز از این آسیبپذیریها میتواند به مهاجم اجازه اجرای کد دلخواه یا دسترسی به اطلاعات حساس را روی یک سیستم هدف دهد.
تیم واکنش اضطراری رایانهای هند در مقاله خود متذکر شدند که کاربران واتسآپ برای مقابله با تهدید آسیبپذیری باید از فروشگاه «Google Play» یا «iOS App Store» جدیدترین نسخه برنامه را بهروزرسانی کنند.