WhatsApp: セキュリティ上の欠陥により、会話とその暗号化されたファイルが抽出される

2019 年 11 月 20 日午前 11 時 10 分スマートフォン

まだ知らない人のために説明すると、WhatsApp はしばらく (2014 年) Facebook によって所有されており、カリフォルニアの会社は、そのメッセージングが重大なセキュリティ上の欠陥に直面していると語った。悪意のある人物が、暗号化された会話やスマートフォンに直接保存されているファイルを復元しようとするのです。

新たな欠陥が…

WhatsAppを使用している場合は、この新しいセキュリティ上の欠陥 (CVE-2019-11931)前述したように、あなたに関する多くのデータ (暗号化された会話、ローカルに保存されている写真やファイルなど) にアクセスできるようになるため、これはあなたを喜ばせません。これは直接由来していますMP4 形式のストリームに対してアプリケーションで使用されるメタデータ分析方法。許可することもできます悪意のあるコードをリモートで実行するAndroid であっても iOS であっても、ハッカーによるものです。

悪意のある人が会話にアクセスするために必要なのは、標的となっている人の電話番号だけです。次に、彼女は MP4 形式のファイルを彼に送信し、それが受信されて読み取られるとすぐに、暗号化された会話を復元できます。

この欠陥から身を守るために、古いバージョンのアプリケーションをお持ちの場合、Facebook は Android Play ストアおよび iOS App Store から WhatsApp をすぐに更新するよう求めています。(Android では 2.19.274、iOS では 2.19.100 より前)。このアメリカの企業は、ユーザーからのフィードバックを受けていないため、この欠陥はまだ悪用されていないと発表しました。