Уязвимость в WhatsApp, позволяющая отправлять вредоносный код в веб-версию мессенджера под видом электронной карточки контактов vCard, поставила под угрозу заражения троянами и программами-вымогателями более 200 млн компьютеров пользователей, сообщается в блоге компании по информационной безопасности Check Point.
Исследователь компании Казиф Декель смог управлять форматами файлов, передаваемыми на сервер WhatsApp и автоматически запускаемыми в веб-версии мессенджера, и добился выполнения произвольного кода на удаленном компьютере.
В сентябре 2015 года мессенджер WhatsApp, принадлежащий Facebook, объявил о достижении месячной аудитории в 900 млн пользователей. Ориентировочно, 200 млн из них используют веб-интерфейс мессенджера. По словам Декеля, команда WhatsApp отреагировала быстро и смогла устранить уязвимость.
Информация предоставлена ресурсом IGate
Комментарии