Мессенджер WeChat научились взламывать через звонок. Даже трубку снимать не нужно

Специалисты по безопасности из Calif нашли уязвимость в WeChat. Китайском мессенджере с аудиторией около 1,4 млрд человек. Проблема затрагивает и Android, и iOS. Жертве не нужно ничего делать, чтобы пострадать. Достаточно, чтобы телефон зазвонил.

Злоумышленник звонит через WeChat человеку из своего списка контактов. Как только начинается звонок, вредоносная программа под названием WeWorm проникает в устройство. Если ответить, будет тишина, но программа продолжит работу. Если отклонить вызов, атака остановится, но «злоумышленник может позвонить снова, например, когда человек спит», предупреждают эксперты.

Через несколько секунд атакующий получает доступ к аккаунту WeChat: сообщениям, контактам и другим данным. Следов реального использования уязвимости не нашли.

К счастью, Calif сообщила о находке Tencent, владельцу WeChat. Та выпустила исправление в версии 8.0.77 для Android и 8.0.76 для iOS.

Источник: www.ferra.ru

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев