Неясно, требуется ли для взлома телефона открывать присланный файл, либо достаточно того, что он появился в WhatsApp. Уязвимость, которую обнаружили специалисты Facebook, присутствовала во многих версиях приложения: WhatsApp и WhatsApp для бизнеса, в версиях для iOS, Android и даже для Windows Phone. «Переполнение буфера может быть вызвано в WhatsApp путем отправки специально созданного файла MP4 пользователю WhatsApp», — говорится в сообщении компании.
Переполнение буфера происходит из-за неправильного анализа метаданных файла MP4. Злоумышленники могут воспользоваться этой уязвимостью, отправив специальный видеофайл, что приводит к выполнению вредоносного кода. Процесс не требует аутентификации и выполняется при загрузке вредоносного файла в систему смартфона.
Ошибка, позволяющая хакерам получать доступ к смартфонам, уже исправлена в последних версиях приложения. Уровень угрозы при этом был оценен как «высокий», вследствие чего пользователям настоятельно рекомендуется обновить WhatsApp.
Вредоносный видеофайл не имеет отношение к вредоносному ПО Pegasus, разработанному израильской фирмой NSO Group для взлома телефонов более чем 1400 журналистов и активистов по всему миру.
В любом случае, если вы пользуетесь следующими версиями приложения WhatsApp, то сейчас — самое время обновить приложение:
- версии Android до 2.19.274;
- версии iOS до 2.19.100;
- версии Enterprise Client до 2.25.3;
- версии Windows Phone до и включая 2.18.368;
- Business для Android версии до 2.19.104;
- Business для iOS до 2.19.100.