Meta і Apple виявили серйозну шпигунську атаку на користувачів WhatsApp і iOS

WhatsApp

Apple та Meta підтвердили факт надзвичайно витонченої шпигунської кампанії, яка використовувала пов’язані вразливості в iOS/macOS та WhatsApp, дозволяючи зловмисникам отримати повний контроль над пристроями жертв. Про це пише 9to5Mac.

Meta попереджає постраждалих

Згідно з даними Amnesty International та TechCrunch, хакери використали два критичні експлойти, які дозволяли обійти захист месенджера WhatsApp та отримати глибокий доступ до операційної системи пристрою. Завдяки цьому зловмисники могли непомітно встановити шпигунське ПЗ, яке перехоплювало повідомлення та інші конфіденційні дані.

Один із векторів атаки полягав у тому, що достатньо було отримати шкідливе повідомлення в WhatsApp — користувач навіть не мав його відкривати. Уразливість у системі дозволяла коду з цього повідомлення проникнути в систему, використовуючи глибокий доступ до ядра пристрою.

Apple і Meta вже усунули ці недоліки, однак частина користувачів могла не встигнути оновити пристрої до моменту атаки.

Meta попереджає постраждалих

Meta підтвердила, що надіслала менше ніж 200 повідомлень користувачам, які могли стати об’єктами атаки. В офіційному повідомленні компанії йдеться:

“Ми не можемо з упевненістю сказати, що ваш пристрій був зламаний, але надсилаємо це попередження з перестороги. Щоб мінімізувати ризики, рекомендуємо повне скидання пристрою до заводських налаштувань та оновлення ОС і WhatsApp до останніх версій.”


Телеграм double.newsТелеграм double.news

Схожі Новини
Mozilla Firefox

Mozilla повідомила про продовження підтримки Firefox на Windows 7 і 8

Mozilla знову порадувала власників старих ПК: підтримку Firefox для операційних систем Windows 7, 8 та 8.1 подовжено ще на пів року. Попри завершення підтримки цих ОС з боку Microsoft, популярний браузер і надалі залишатиметься безпечним для мільйонів користувачів.
Детальніше
OpenAI

OpenAI запускає конкурента LinkedIn

OpenAI анонсувала створення нової AI-платформи для найму працівників, яка напряму конкуруватиме з LinkedIn. Проєкт, що отримав назву OpenAI Jobs Platform, має запуститися до середини 2026 року, як підтвердили представники компанії виданню TechCrunch.
Детальніше
Google

Google оштрафували на $425 мільйонів через порушення конфіденційності

Федеральне суд США ухвалив рішення, згідно з яким Google має сплатити $425 мільйонів компенсації в межах колективного позову через порушення конфіденційності. Компанію звинуватили у тому, що вона продовжувала збирати дані користувачів, навіть після того як ті вимкнули відповідне налаштування у своїх акаунтах.
Детальніше