WeChat-də Yeni “Zero-Click Worm” Təhlükəsi Aşkarlandı
Təhlükəsizlik firması Calif-in araşdırmaçıları populyar mesajlaşma tətbiqi WeChat-də ciddi bir təhlükəsizlik boşluğu aşkarlayıblar. Bu boşluq, “Zero-Click Worm” adlanan bir mexanizm vasitəsilə gələn zənglər üzərindən istifadəçi hesablarını ələ keçirməyə imkan verir. Aşkar edilmiş bu Worm, həm iPhone, həm də Android əməliyyat sistemləri ilə işləyən cihazlarda sınaqdan keçirilib və üç test telefonunda uğurla yayıldığı nümayiş etdirilib.
Zero-Click Worm Necə İşləyir?
Bu Worm-un təsirli olması üçün zəng edilən şəxsin telefonuna toxunması və ya zəngə cavab verməsi tələb olunmur. Təhlükə, yalnız WeChat kontakt siyahısında olan bir istifadəçidən gələn zənglə avtomatik olaraq aktivləşir. Bu “Zero-Click” xüsusiyyəti, istifadəçinin heç bir hərəkəti olmadan sistemə nüfuz etməyin mümkünlüyünü göstərərək, onun nə qədər ciddi bir Exploit olduğunu ortaya qoyur.
Kiberhücumçu bu mexanizm vasitəsilə qurbanın WeChat hesabına tam nəzarət əldə edə bilər ki, bu da şəxsi məlumatların, mesajlaşmaların və media fayllarının ələ keçirilməsi riskini yaradır, həmçinin tətbiqdaxili funksiyaların manipulyasiyasına yol açır.
Açıqlama və Tədbirlər
Calif şirkəti aşkar etdiyi bu zəifliyi iyul ayında WeChat-in sahibi olan Tencent şirkətinə bildirib. Təhlükəsizlik açıqlamasından sonra Tencent-in lazımi tədbirləri gördüyü və sözügedən boşluğu aradan qaldırdığı güman edilir. Bu hadisə, mobil tətbiqlərdəki təhlükəsizlik boşluqlarının nə qədər sürətlə və gizli şəkildə yayıla biləcəyini, eləcə də “Zero-Click” hücumlarının potensial təhlükəsini bir daha xatırladır.
Tövsiyələr
İstifadəçilərə tətbiqlərini hər zaman ən son versiyaya qədər yeniləmələri və təhlükəsizlik yeniləmələrini gecikdirmədən quraşdırmaları tövsiyə olunur. Bu cür yeniləmələr, Worm və Exploit-lər kimi potensial təhlükələrdən qorunmaq üçün ən vacib addımlardan biridir.