В приложении мессенджера WhatsApp содержится уязвимость, которая делает возможным использование программ слежения за пользователями, об этом сообщает сайт РБК со ссылкой на The Financial Times..
Программное обеспечение, позволяющее получать доступ к данным о пользователе, было разработано израильской компанией NSO. Она позиционирует себя в качестве производителя программного обеспечения для спецслужб. Флагманский продукт фирмы — программа Pegasus. Она позволяет получать доступ к электронной почте и сообщениям в других программах, а также собирать информацию о местоположении пользователя. Эту программу компания описывает как средство борьбы с терроризмом и преступностью.
команда WhatsApp обнаружила уязвимость, которая позволяет использовать такие программы. Распространители вредоносного кода способны передавать его, совершая звонки через мессенджер, даже если пользователи на них не отвечают. Уведомления о пропущенных звонках из журнала вызовов пропадают. Жертвами подобных кибератак в ряде случаев становились правозащитники, в том числе сотрудники организации Amnesty International.
В WhatsApp заявили, что работают над устранением уязвимости. В пятницу, 10 мая, было выпущено обновление для серверов компании, а 13 мая — для клиентов. «Имеются все признаки, что атака связана с частной компанией, известной сотрудничеством с правительственными структурами и занимающейся поставками шпионского программного обеспечения. Мы проинформировали об этом ряд правозащитных организаций, поделившись с ними имеющейся информацией, и работаем вместе с ними для того, чтобы уведомить о проблеме гражданское общество», — заявили в команде мессенджера.
В середине апреля Microsoft сообщала, что обнаружила уязвимость почтового сервиса Outlook, которая давала возможность хакерам взломать ряд аккаунтов. Потенциально хакеры могли просмотреть адреса электронной почты, имена папок в хранилище писем, темы писем и контакты пользователя.
По материалам РБК