Команда разработчиков «зеленого» мессенджера наконец устранила самую опасную уязвимость нулевого дня, которую активно использовали хакеры для кражи переписок и доступа к другим данным в смартфонах жертв. Подробности собрал xaker.ru.
Согласно источнику, дыра в безопасности WhatsApp относилась к общей категории zero-click, и позволяла проникать в смартфон через мессенджер, используя шпионское ПО Graphite от Paragon Solutions Ltd. — она основана в 2019 году. В ходе атаки хакер добавлял номер телефона жертвы в группу, а потом отправлял туда зараженный PDF-файл. Мессенджер автоматически в фоновом режиме обрабатывал его, и через дыру zero-click троян проникал в ядро Android. Пользователю даже не нужно было открывать файл, всё происходило без его участия. 10 фактов о WhatsApp, которых вы не знали. Они удивят фанатов Telegram После проникновения в систему малварь похищала данные из других установленных на смартфоне приложений, а также предоставляла доступ к перепискам жертвы в мессенджерах.