ישראלים גילו בעיית אבטחה בוואטסאפ: "הודעה אחת והכל מושמד"

חברת צ'ק פוינט איתרה חולשת אבטחה שאיפשרה לתקוף קבוצות בוואטסאפ שתגרום לכל החברים להסיר את האפליקציה, להתקין אותה מחדש ולמחוק את כל הנתונים מהצ'ט הקבוצתי. מומחים ממליצים לוודא שהאפליקציה שמותקנת אצלכם מעודכנת

כתבות נוספות בנושא:

האדמו''ר מסקולען ירושלים במעונו של גאב"ד ירושלים
שמחת הנישואין לבן רב קהל חסידים טבריה ובת אב"ד מאקווא נתניה
המתווה שהוצג לגנץ: אביתר תמורת חומש; בימין תוקפים - "הסכמים יש לכבד"
דוכן העיתונים • כל שערי השבועונים על המסך שלכם

חוקרי האבטחה של חברת צ'ק פוינט הישראלית איתרו חולשת אבטחה בוואטסאפ שאיפשרה לגורמים זדוניים להחדיר לקבוצות הודעה שגורמת לקריסת האפליקציה. על נמת להפעיל את האפליקציה מחדש, כל החברים בקבוצה היו צריכים להסיר אותה ולהתקין מחדש, תהליך שהיה גורם למחיקת כל הנתונים בצ'ט הקבוצתי.

בחברת צ'ק פוינט העבירו את המידע לידי וואטסאפ והיא תוקנה תוך ימים ספורים. כעת ממליצים מומחים בתחום לוודא שהאפליקציה שמותקנת אצלכם מעודכנת לגרסה האחרונה.

ראש מחלקת חולשת מוצרים בצ'ק פוינט, עודד ואנונו אמר: "וואסטאפ היא אחת מאפליקציות התקשורת המובילות בעולם ולכן היכולת לעצור את השימוש בה ולהביא למחיקת הזכרון בקבוצות השיחה היא תחמושת משמעותית עבור שחקנים זדוניים". ואנונו הוסיף: "אנו ממליצים לכל צרכני האפליקציה לוודא שהיא מעודכנת בעדכון התוכנה האחרון שלה בכדי להבטיח שהם מוגנים מחולשה זו".

"התוקף היה צריך לעשות איזושהי מניפולציה על אחד הפרמטרים בפרוטוקול התקשורת של וואטסאפ", מסביר ואנונו, "וכך להחדיר לקבוצה הודעה שנראית תמימה אך בפועל משמידה לחלוטין את האפליקציה".

ואנונו מסביר איך התוקפים היו גורמים למחיקת האפליקציה: "התוצאה היא שהאפליקציה קורסת ללא הפסקה, עד שאתה מסיר אותה מהמכשיר. אם לא גיבית את הנתונים שלך בענן – כל המידע יימחק. במקרה שכן היה לך גיבוי, אם היית משחזר את המידע, ההודעה הזדונית הייתה גורמת שוב לקריסה. מה שנותר לעשות זה לזהות את הבעיה, למחוק את הקבוצה הבעייתית ולאבד את כל המידע שקשור אליה".

חולשת האבטחה התגלתה על-ידי חוקרי הסייבר דיקלה ברדה, רומן זאיקין ויערה שריקי – ולא ברור אם נעשה בה שימוש לרעה. כיום ניתן לצרף משתמשים גם בלי לקבל מהם אישור. כך, ניתן היה לכאורה ליצור קבוצה של פעילים פוליטיים המזוהים עם מפלגה מסויימת, לשלוח את ההודעה הזדונית – ולנטרל להם את הוואטסאפ ביום הבחירות.

בוואטסאפ בירכו על איתור החולשה. אהרן קרט, מהנדס תוכנה בחברה מסר: "וואטסאפ מלאת הוקרה לקהילה הטכנולוגית שמסייעת לה לשמור על אבטחה חזקה באפליקציה עבור כל משתמשיה ברחבי העולם. דיווח אחראי מסוג זה של צ'ק פוינט אפשר לנו לפתור את הנושא במהירות עוד באמצע ספטמבר. כמו כן, הוספנו אמצעי בקרה נוספים שמטרתם למנוע מאנשים להיות מצורפים לקבוצות שהם לא מעוניינים להיות בהן, וזאת כדי להימנע מתקשורת עם גורמים בלתי רצויים".

וואטסאפ היא אפליקציית המסרים הפופולרית ביותר בעולם עם יותר מ-1.5 מיליארד משתמשים. העובדה שהיא מותקנת על כל כך הרבה מכשירים הופכת אותה למטרה מועדפת על האקרים, שפועלים בכל המרץ כדי לאתר ולמכור חולשות אבטחה באפליקציה.

הכתבות המעניינות ביותר

רבבות במעמד סיום המחזור השני של 'הדף היומי בהלכה' של 'דרשו' בארנה • שידור חי
החל מחזור 23 לעידוד כתיבת חידו"ת שע"י ממלכת התורה 'וכתבתם'
מעמד 'כבוד חכמים ינחלו' לאברכי כולל להוראה ויז'ניץ עפולה
הפיצוץ בחתונה: מתקן קונפטי ששולבו בו זיקוקים הביא לפציעתם של הצעירים
המקובל רבי ציון בוארון ערך תפילת שובבי"ם בכולל "זוהר השלום" באשדוד
האדמו"ר מנדבורנה ירושלים במעמד פתיחת הכולל בבית מדרשו בבני ברק
שלג כבד מכסה שוב את החרמון; 20 ס"מ נוספו במפלס התחתון • צפו
הרמב"ם היומי • ספר קרבנות הלכות תמורה פרק ד' • צפו
הפינה היומית: שתי דקות על כיבוד הורים עם הרב אהרן רוט • צפו
עִנְבֵי הַגֶּפֶן בְּעִנְבֵי הַגֶּפֶן • שמחת התנאים לנכדת האדמו"ר מוואסלוי
המאמץ הדיפלומטי: מקרון נפגש תוך 36 שעות עם פוטין, זלנסקי ושולץ
רוסיה תפתח בתרגיל ענק בבלארוס; ארה"ב שולחת אלפי חיילים • צפו
דינר לטובת ישיבת באבוב בני ציון • גלריה
השיעור היומי: הרב דוד חבושה • צפו
וַיְהִי בֹקֶר יוֹם חֲמִישִׁי • כותרות העיתונים – ט' באדר א' ה'תשפ"ב
גדולי תורה ורבני עולם התשובה באו לאחל מזל טוב בחתונת בת הרב יגאל כהן • גלריה
פריצת דרך בהפקת אנרגיה: כור גרעיני ניסיוני בבריטניה שבר שיאים
תיעוד: האדמו"ר מסאדיגורה ירושלים בציון הרשב"י במירון

מה ברצונך לחפש?

נתקלתם בחדשה מרעישה? ידיעה מעניינת מוזמנים לספר לנו

Hide picture