FlashFeed
💻
Krytyczny błąd w WeChat: robak „WeWorm” przejmuje konta bez kliknięcia
💻 Technologia

Krytyczny błąd w WeChat: robak „WeWorm” przejmuje konta bez kliknięcia

Badacze z Kalifornii odkryli lukę zero-click w funkcji połączeń VoIP aplikacji WeChat, umożliwiającą przejęcie konta na Androidzie i iOS bez żadnej interakcji ofiary — wystarczy odebranie lub nawet samo zadzwonienie. Exploit nazwany „WeWorm” mógłby rozprzestrzenić się wśród 1,4 miliarda użytkowników aplikacji. Tencent załatał lukę w wersjach Android 8.0.77 i iOS 8.0.76; nie stwierdzono dotąd wykorzystania błędu w praktyce.

Komentarze

Brak komentarzy