ΑρχικήSecurityΕντοπίστηκε επικίνδυνη ευπάθεια στο WhatsApp|Aναβαθμίστε άμεσα

Εντοπίστηκε επικίνδυνη ευπάθεια στο WhatsApp|Aναβαθμίστε άμεσα

Η ομάδα της WhatsApp έχει επιδιορθώσει ένα κρίσιμο κενό ασφάλειας στην web-based έκδοση της δημοφιλούς εφαρμογής instant messaging, το οποίο θα μπορούσε να αξιοποιηθεί για εκτέλεση αυθαίρετου κώδικα, διανομή malware ή διανομή ransomware.

WhatsApp - Εντοπίστηκε επικίνδυνη ευπάθεια στο WhatsApp

 

Η ευπάθεια ανακαλύφθηκε από τον ερευνητή Kasif Dekel της Check Point και έγκειται στην έλλειψη επαρκούς ασφάλειας κατά την ανταλλαγή καρτών επαφών (vCards) μεταξύ των χρηστών.

#secnews #europol 

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost 
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #europol

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

1

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LkVYMmtleXdBU0dB

Europol: Εξάρθρωσε την πλατφόρμα Ghost - Σύλληψη εγκληματιών

SecNewsTV 11 hours ago

[signoff icon=”icon-target”]Οι vCards μπορεί να περιέχουν διάφορες πληροφορίες όπως ονόματα, διευθύνσεις, τηλεφωνικούς αριθμούς, διευθύνσεις e-mail, διευθύνσεις URL, λογότυπα, φωτογραφίες, κλπ. και επιτρέπουν στους παραλήπτες να προσθέτουν τα στοιχεία επικοινωνίας που περιέχουν στον τηλεφωνικό τους κατάλογο, εύκολα, γρήγορα και αξιόπιστα.[/signoff]

Με την προσθήκη κακόβουλου κώδικα στο πεδίο ονόματος μίας vCard, έναν επιτιθέμενος θα μπορούσε να προκαλέσει την εκτέλεση του κώδικα κατά το άνοιγμα του αρχείου από τον παραλήπτη, εκμεταλλευόμενος την ευπάθεια της εφαρμογής. Αυτό σημαίνει ότι ένας εισβολέας θα μπορούσε να ξεγελάσει εύκολα ανυποψίαστους χρήστες, μολύνοντας τους υπολογιστές τους με ransomware ή άλλου τύπου κακόβουλο λογισμικό, μέσω ενός απλού click σε μία ειδικά διαμορφωμένη vCard.

Δεδομένου ότι δεν είχαν ληφθεί επαρκή μέτρα για την επικύρωση του περιεχομένου των vCards, αλλά ούτε και της επέκτασης των αρχείων των καρτών επαφών, οι ερευνητές ασφάλειας της Check Point απέδειξαν ότι ήταν εφικτή ακόμη και η αποστολή εκτελέσιμων αρχείων .exe μέσω των vCards.

Μετά την υπεύθυνη αποκάλυψη της ευπάθειας από τους ερευνητές στις 21 Αυγούστου, η ομάδα της WhatsApp προχώρησε άμεσα σε επιδιόρθωσή της, μέσω της κυκλοφορίας της ενημερωμένης έκδοσης v.01.4481 της εφαρμογής, στις 27 Αυγούστου.

[alert]Όσοι χρήστες δεν έχουν εγκαταστήσει την ενημερωμένη έκδοση, συνίσταται να προχωρήσουν άμεσα σε αναβάθμιση, προκειμένου να αποφύγουν τους κινδύνους που εγκυμονούν για την ασφάλειά τους.[/alert]

Nat BotPak
Nat BotPak
LIFE IS TOO SHORT to remove usb safely
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS