واتساپ اعلام کرد که برخی از کاربران اپل هدف جاسوسی از طریق این پیامرسان قرار گرفتهاند

این مشکل امنیتی که تحت شناسه CVE-۲۰۲۵-۵۵۱۷۷ شناسایی شده، در همافزایی با یک نقص دیگر در سیستمعاملهای اپل، به مهاجمان اجازه میداد که کنترل کامل بر دستگاه قربانی را بدست آورند. شرکت اپل پیش از این ایراد دوم را تحت نام CVE-۲۰۲۵-۴۳۳۰۰ رفع نموده بود. طبق گزارش این شرکت، این حفره امنیتی در یک حمله پیچیده و هدفمند علیه گروهی محدود از کاربران به کار گرفته شده است.
گزارشها حاکی از آن است که در طی ۹۰ روز گذشته، دهها کاربر واتساپ هدف این حملات قرار گرفتهاند. نکته نگرانکننده در خصوص این حملات، ماهیت «بدون کلیک» آنهاست؛ به این معنا که هکرها برای نفوذ به گوشی یا رایانه مک قربانی نیازی به هیچ اقدامی از جانب او نداشتند و صرفاً با بازشدن یک پیام آلوده، اطلاعات کاربر به سرقت میرفت.
واتساپ تأیید کرده که این زنجیره از آسیبپذیریها، باعث نصب یک جاسوسافزار پیشرفته بر روی دستگاههای آلوده میشد که امکان دسترسی به اطلاعات شخصی، فایلها و ارتباطات کاربران را برای مهاجمان فراهم میکرد. هشدارهایی به کمتر از ۲۰۰ کاربر ارسال شده، اما هویت آنها به دلایل امنیتی فاش نشده است.
مارگاریتا فرانکلین، سخنگوی شرکت متا که مالک واتساپ است، اعلام کرد: «چند هفته پیش این نقص شناسایی شد و ما به سرعت patch امنیتی لازم را منتشر کردیم.» وی همچنین تأیید کرد که پیامهای هشدار به کاربران آسیبدیده ارسال شده است، اما در خصوص جزئیات طراحان این حمله و ارتباط احتمالی آنها با شرکتهای تولیدکننده ابزارهای نظارتی اظهار نظری نکرد.
این اولین بار نیست که کاربران واتساپ با چالش جاسوسافزارهای پیچیده مواجه میشوند. پیشتر نیز، جاسوسافزار معروف پگاسوس که توسط شرکت ان اس او در اسرائیل تولید شده بود، برای نفوذ به این پیامرسان مورد استفاده قرار گرفته بود. دولتهایی از قبیل استرالیا، کانادا، قبرس، دانمارک، سنگاپور و اسرائیل از مشتریان این شرکت بودهاند.
در ماه اردیبهشت گذشته، شرکت ان اس او به دلیل هک بیش از ۱۴۰۰ کاربر واتساپ در سال ۱۳۹۸، به پرداخت ۱۶۷.۲۵ میلیون دلار جریمه به متا محکوم گردید.



