צ'ק פוינט חשפה חולשות הניתנות למניפולציה באפליקצית וואטסאפ

חברת הסייבר הישראלית גילתה מספר חולשות המאפשרות לתוקפים להטות את השיחה מבלי להתגלות; וואטסאפ עודכנה ומכירה בחולשות
נועם בראל | (1)

חוקרי הסייבר של חברת צ'ק פוינט חשפו חולשות משמעותיות באפליקצית וואטסאפ המאפשרות לתוקפים ליצור מניפולציות בתוך הקבוצה, ובכך להפיץ מידע שגוי ולהטות את השיחה על פי צרכיהם – מבלי להתגלות.

עודד ואנונו, ראש מחלקת חולשות מוצרים בחברת צ'ק פוינט: "הפופולריות האדירה של וואטסאפ בקרב צרכנים, עסקים וממשלות הופכת אותה ליעד מועדף עבור תוקפים שרואים בה הזדמנות אדירה לייצר תחבולות. כאחד מערוצי התכתובות המובילים בעולם, בתי משפט ברחבי העולם כבר הכירו בתכתובות בה כראייה קבילה בבתי משפט, וחולשות המאפשרות להטות את התכתובות הן בעלות פוטנציאל נזק אדיר להפצת מידע שגוי (פייק ניוז).

"אנו מאמינים שישנה חשיבות עליונה בטיפול בחולשות מעין אלו באפליקציה שכל כך מזוהה ומשפיעה על התקשורת שמתקיימת בין למעלה ממיליארד בני אדם בכל העולם, אחרת תוקפים יכולים לנצל אותן ולהשפיע באופן ממשי על תקשורת בלתי אמצעית שמתקיימת בלמעלה ממיליארד קבוצות שיחה".

ואטסאפ נחשבת לאפליקציית המסרים המובילה בעולם ומשתמשים בה מדי יום למעלה מממילארד וחצי משתמשים. באפליקציה מועברות מדי יום כ-65 מיליארד הודעות וכן מתקיימות בה למעלה ממיליארד קבוצות המאפשרות שיחה בין מספר משתמשים בו זמנית.

צ'ק פוינט עדכנה את וואטסאפ על החולשות שמבחינתה אישרה שהיא מכירה בהן כחולשות פונקציונאליות. 

תגובות לכתבה(1):

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
  • 1.
    כל הכבוד ליאור ג. (ל"ת)
    mark zuckerberg 08/08/2018 14:17
    הגב לתגובה זו