Недавно в WhatsApp была обнаружена брешь, которая позволяет злоумышленникам захватить приложение (и, следовательно, вашу учетную запись) при ответе на входящий видеовызов. При этом уязвимы версии приложения как для Android, так и для iOS. Злоумышленники могли использовать зараженный протокол RTP, который бы захватил динамическую память приложения и открыл его для атаки, сообщает hi-tech.mail.ru.
Один из исследователей безопасности Google обнаружил этот эксплойт еще в конце августа, теперь он был закрыт в версии WhatsApp от 28 сентября для пользователей Android и 3 октября для iOS. Представитель WhatsApp официально заявил, что доказательств того, что эксплойт использовался для реальных атак нет и что компания всецело заботится о безопасности пользователей.
Не стоит забывать о том, что защита от такого рода атак работает только в последней версии приложения, если ваш мессенджер не обновлен, то угроза остается. Пользователям рекомендуется быть максимально бдительными, тщательно защищать свою личную информацию и не принимать вызовы с незнакомых номеров (по крайней мере, в WhatsApp).