حذف یک آسیب‌پذیری جدی امنیتی از واتس‌اپ

واتس‌اپ اطلاع داد که یک آسیب‌پذیری امنیتی را که در اپلیکیشن‌های iOS و مک این پیام‌رسان به منظور هک هدفمند کاربران دستگاه‌های اپل مورد سوءاستفاده قرار گرفته بود، اصلاح کرده است.

این پیام‌رسان در بیانیه‌ای امنیتی به کاربران اطلاع داد که آسیب‌پذیری شناخته‌شده‌ای با نام CVE-۲۰۲۵-۵۵۱۷۷، که به همراه یک حفره امنیتی دیگر در برنامه‌های iOS و مک برای نفوذ به سیستم‌های هدفمند به کار می‌رفت، ترمیم گردیده است. اپل نیز هفته گذشته حفره امنیتی دیگری با نام CVE-۲۰۲۵-۴۳۳۰۰ را اصلاح کرد و این شرکت فناوری اعلام کرده بود که «این آسیب‌پذیری در حملات بسیار پیشرفته علیه کاربران خاص مورد سوءاستفاده قرار گرفته است.» اکنون روشن شده که ده‌ها کاربر واتس‌اپ از طریق این حفره‌های امنیتی، مورد حملات جاسوسی قرار گرفته‌اند.

دونچا او سربهیل، مدیر آزمایشگاه امنیتی عفو بین‌الملل، در پستی در شبکه اجتماعی «ایکس»، این حمله را به عنوان یک «کارزار جاسوسی پیشرفته» توصیف کرد که در ۹۰ روز گذشته و به ویژه از پایان ماه مه به کاربران آسیب رسانده است. او این دو آسیب‌پذیری را تحت عنوان حمله «کلیک صفر» شناخته و اعلام کرد که برای نفوذ به دستگاه قربانی نیازی به هیچ نوع تعامل از جانب قربانی، مانند کلیک بر روی یک لینک، وجود ندارد.

این دو آسیب‌پذیری به نحو جدی دسترسی مهاجم را تسهیل می‌کند تا از طریق واتس‌اپ یک سوءاستفاده مخرب انجام دهد که قادر به سرقت اطلاعات از دستگاه اپل کاربر است.

هنوز هویت مهاجم یا شرکتی که این جاسوس‌افزار را تولید کرده، مشخص نشده است.

مارگاریتا فرانکلین، نماینده متا – شرکت مادر واتس‌اپ- در گفت‌وگویی با وب‌سایت فناوری  تِک‌کرانچ، تأیید کرد که این شرکت، چند هفته پیش، این نقص را شناسایی و اصلاح کرده و کمتر از ۲۰۰ اعلان برای کاربران واتس‌اپ که هدف این حمله قرار گرفته بودند، ارسال نموده است.

این سخنگو در پاسخ به این پرسش که آیا واتس‌اپ مدرک مشخصی برای نسبت دادن این هک‌ها به یک مهاجم یا فروشنده خاص دارد یا خیر، توضیحی ارائه نداد.

یک دادگاه آمریکایی در ماه مه، به شرکت اسرائیلی «گروه ان اس او» دستور داد تا بابت عملیات هکی در سال ۲۰۱۹ که در آن بیش از ۱۴۰۰ کاربر واتس‌اپ به دلیل جاسوس‌افزار پگاسوس این شرکت، آسیب دیده بودند، ۱۶۷ میلیون دلار به واتس‌اپ بپردازد.

طبق گزارش تِک‌کرانچ، واتس‌اپ اوایل امسال یک عملیات جاسوسی دیگر را شناسایی کرده بود که طی آن، از جاسوس‌افزار پاراگون علیه ۹۰ کاربر، از جمله خبرنگاران و فعالان جامعه مدنی در ایتالیا استفاده شده بود، اما دولت ایتالیا دخالت در این جاسوسی را رد کرده است.

مشاهده بیشتر

نوشته های مشابه

دکمه بازگشت به بالا