واتس‌اپ اعلام کرد که برخی از کاربران اپل هدف جاسوسی از طریق این پیام‌رسان قرار گرفته‌اند

واتس‌اپ به تازگی اعلام کرده است که یک ایراد امنیتی جدی در این پیام‌رسان که امکان نفوذ به دستگاه‌های دارای سیستم‌عامل آی‌اواس و مک را فراهم می‌ساخت، برطرف گردیده است.

واتس‌اپ خاطرنشان کرده که یک آسیب‌پذیری امنیتی خطرناک در این پلتفرم، که قابلیت هک دستگاه‌های متصل به سیستم‌عامل آی‌اواس و مک را میسر می‌ساخت، اصلاح شده است. این نقص به هکرها این امکان را می‌داد که به جاسوسی از برخی کاربران خاص بپردازند، بدون اینکه آنان از این موضوع مطلع باشند.

این مشکل امنیتی که تحت شناسه CVE-۲۰۲۵-۵۵۱۷۷ شناسایی شده، در هم‌افزایی با یک نقص دیگر در سیستم‌عامل‌های اپل، به مهاجمان اجازه می‌داد که کنترل کامل بر دستگاه قربانی را بدست آورند. شرکت اپل پیش از این ایراد دوم را تحت نام CVE-۲۰۲۵-۴۳۳۰۰ رفع نموده بود. طبق گزارش این شرکت، این حفره امنیتی در یک حمله پیچیده و هدفمند علیه گروهی محدود از کاربران به کار گرفته شده است.

گزارش‌ها حاکی از آن است که در طی ۹۰ روز گذشته، ده‌ها کاربر واتس‌اپ هدف این حملات قرار گرفته‌اند. نکته نگران‌کننده در خصوص این حملات، ماهیت «بدون کلیک» آن‌هاست؛ به این معنا که هکرها برای نفوذ به گوشی یا رایانه مک قربانی نیازی به هیچ اقدامی از جانب او نداشتند و صرفاً با بازشدن یک پیام آلوده، اطلاعات کاربر به سرقت می‌رفت.

واتس‌اپ تأیید کرده که این زنجیره از آسیب‌پذیری‌ها، باعث نصب یک جاسوس‌افزار پیشرفته بر روی دستگاه‌های آلوده می‌شد که امکان دسترسی به اطلاعات شخصی، فایل‌ها و ارتباطات کاربران را برای مهاجمان فراهم می‌کرد. هشدارهایی به کمتر از ۲۰۰ کاربر ارسال شده، اما هویت آن‌ها به دلایل امنیتی فاش نشده است.

مارگاریتا فرانکلین، سخنگوی شرکت متا که مالک واتس‌اپ است، اعلام کرد: «چند هفته پیش این نقص شناسایی شد و ما به سرعت patch امنیتی لازم را منتشر کردیم.» وی همچنین تأیید کرد که پیام‌های هشدار به کاربران آسیب‌دیده ارسال شده است، اما در خصوص جزئیات طراحان این حمله و ارتباط احتمالی آن‌ها با شرکت‌های تولیدکننده ابزارهای نظارتی اظهار نظری نکرد.

این اولین بار نیست که کاربران واتس‌اپ با چالش جاسوس‌افزارهای پیچیده مواجه می‌شوند. پیش‌تر نیز، جاسوس‌افزار معروف پگاسوس که توسط شرکت ان اس او در اسرائیل تولید شده بود، برای نفوذ به این پیام‌رسان مورد استفاده قرار گرفته بود. دولت‌هایی از قبیل استرالیا، کانادا، قبرس، دانمارک، سنگاپور و اسرائیل از مشتریان این شرکت بوده‌اند.

در ماه اردیبهشت گذشته، شرکت ان اس او به دلیل هک بیش از ۱۴۰۰ کاربر واتس‌اپ در سال ۱۳۹۸، به پرداخت ۱۶۷.۲۵ میلیون دلار جریمه به متا محکوم گردید.

مشاهده بیشتر

نوشته های مشابه

دکمه بازگشت به بالا