וואטסאפ פרסמה עדכון שתיקן פרצת אבטחה שאפשרה השתלטות על האפליקציה

הבאג אפשר להאקרים להשתלט על אפליקציית הצ'ט ע"י שיחות וידאו נכנסות • בסוף אוגוסט גילתה את הבאג חוקרת האבטחה נטלי סילבנוביץ' מצוות מחקר האבטחה של גוגל "פרויקט זירו"

ווטסאפ / שאטרסטוק
ווטסאפ / שאטרסטוק

וואטסאפ תיקנה באג בגרסאות אפליקציית המובייל לאנדרואיד ו-iOS שאפשר להאקרים להשתלט על אפליקציית הצ'ט הפופולרית בזמן שמשתמשים עונים לשיחות וידאו נכנסות מגורם זדוני. הבאג קיים רק בגרסאות האפליקציה ל-iOS ואנדרואיד בשל פרוטוקול שיחות הווידאו בהן משתמשת האפליקציה בגרסאות האלה, ולכן לא משפיע על גרסאת הווב של וואטסאפ. 

הבאג התגלה בסוף אוגוסט ע"י חוקרת האבטחה נטלי סילבנוביץ' מצוות מחקר האבטחה של גוגל "פרויקט זירו". השבוע וואטסאפ תיקנה את הבאג שגילתה סילבנוביץ' באמצעות עדכון ששחררה. החברה סירבה לתת פרטים נוספים על פרצת האבטחה לאתר ZDnet שפרסם את הנושא.

בשבוע שעבר גם מערך הסייבר הממשלתי פרסם אזהרה לפיה מספר לא ידוע של חשבונות וואטסאפ ישראלים נפרצו. הפריצה בוצעה באמצעות ניצול מנגנון מובנה בוואטסאפ, המאפשר לשחזר סיסמה באמצעות קבלת סיסמה לתא הקולי, ונעשתה בחשבונות תא קולי שבהם לא שונתה סיסמת ברירת המחדל. בנוסף לאזהרה מערך הסייבר פרסם גם המלצות להתגוננות מפני המתקפה - באמצעות ביטול התא הקולי או שינוי הסיסמה שלו.