حذف یک آسیبپذیری جدی امنیتی از واتساپ

دونچا او سربهیل، مدیر آزمایشگاه امنیتی عفو بینالملل، در پستی در شبکه اجتماعی «ایکس»، این حمله را به عنوان یک «کارزار جاسوسی پیشرفته» توصیف کرد که در ۹۰ روز گذشته و به ویژه از پایان ماه مه به کاربران آسیب رسانده است. او این دو آسیبپذیری را تحت عنوان حمله «کلیک صفر» شناخته و اعلام کرد که برای نفوذ به دستگاه قربانی نیازی به هیچ نوع تعامل از جانب قربانی، مانند کلیک بر روی یک لینک، وجود ندارد.
این دو آسیبپذیری به نحو جدی دسترسی مهاجم را تسهیل میکند تا از طریق واتساپ یک سوءاستفاده مخرب انجام دهد که قادر به سرقت اطلاعات از دستگاه اپل کاربر است.
هنوز هویت مهاجم یا شرکتی که این جاسوسافزار را تولید کرده، مشخص نشده است.
مارگاریتا فرانکلین، نماینده متا – شرکت مادر واتساپ- در گفتوگویی با وبسایت فناوری تِککرانچ، تأیید کرد که این شرکت، چند هفته پیش، این نقص را شناسایی و اصلاح کرده و کمتر از ۲۰۰ اعلان برای کاربران واتساپ که هدف این حمله قرار گرفته بودند، ارسال نموده است.
این سخنگو در پاسخ به این پرسش که آیا واتساپ مدرک مشخصی برای نسبت دادن این هکها به یک مهاجم یا فروشنده خاص دارد یا خیر، توضیحی ارائه نداد.
یک دادگاه آمریکایی در ماه مه، به شرکت اسرائیلی «گروه ان اس او» دستور داد تا بابت عملیات هکی در سال ۲۰۱۹ که در آن بیش از ۱۴۰۰ کاربر واتساپ به دلیل جاسوسافزار پگاسوس این شرکت، آسیب دیده بودند، ۱۶۷ میلیون دلار به واتساپ بپردازد.
طبق گزارش تِککرانچ، واتساپ اوایل امسال یک عملیات جاسوسی دیگر را شناسایی کرده بود که طی آن، از جاسوسافزار پاراگون علیه ۹۰ کاربر، از جمله خبرنگاران و فعالان جامعه مدنی در ایتالیا استفاده شده بود، اما دولت ایتالیا دخالت در این جاسوسی را رد کرده است.



