Krytyczny błąd w WeChat: robak „WeWorm” przejmuje konta bez kliknięcia
Badacze z Kalifornii odkryli lukę zero-click w funkcji połączeń VoIP aplikacji WeChat, umożliwiającą przejęcie konta na Androidzie i iOS bez żadnej interakcji ofiary — wystarczy odebranie lub nawet samo zadzwonienie. Exploit nazwany „WeWorm” mógłby rozprzestrzenić się wśród 1,4 miliarda użytkowników aplikacji. Tencent załatał lukę w wersjach Android 8.0.77 i iOS 8.0.76; nie stwierdzono dotąd wykorzystania błędu w praktyce.
Komentarze
Brak komentarzy
Komentarze
Jeszcze nikt nie skomentował — napisz pierwszy 👇
Brak komentarzy. Bądź pierwszy!