چند روز پس از آنکه اپل یک آسیبپذیری حیاتی را در سیستمعاملهای iOS و macOS برطرف کرد، جزئیات جدیدی از این حفرهی امنیتی منتشر شده است. اپل در بیانیهی خود اعلام کرده بود که این آسیبپذیری «ممکن است در یک حملهی بسیار پیچیده علیه افراد خاص و هدفمند مورد سوءاستفاده قرار گرفته باشد». اکنون مشخص شده است که این کمپین هکری، از یک آسیبپذیری دیگر در پیامرسان واتساپ نیز بهرهبرداری کرده تا قربانیان خود را با موفقیت بیشتری هدف قرار دهد.
بر اساس گزارش وبسایت تککرانچ، شرکت متا تأیید کرده است که یک نقص امنیتی در واتساپ با شناسهی CVE-2025-55177 را برطرف کرده است. این آسیبپذیری در ترکیب با حفرهی امنیتی اپل با شناسهی CVE-2025-43300 به مهاجمان اجازه میداد «یک اکسپلویت مخرب را به دستگاه قربانی ارسال کرده» و دادههای کاربر را به سرقت ببرند. این گزارش پس از آن منتشر شد که «دانچا او کارویل»، رئیس آزمایشگاه امنیتی سازمان عفو بینالملل، در شبکهی اجتماعی ایکس اعلام کرد که متا با کاربرانی که احتمالاً هدف این حمله قرار گرفتهاند، تماس گرفته و به آنها هشدار داده است.
در پیام هشداری که متا برای این کاربران ارسال کرده، آمده است: «تحقیقات ما نشان میدهد که یک پیام مخرب ممکن است از طریق واتساپ برای شما ارسال شده و با آسیبپذیریهای دیگر در سیستمعامل دستگاه شما ترکیب شده باشد تا دستگاه و دادههای آن، از جمله پیامها، به خطر بیفتند. اگرچه ما با قطعیت نمیدانیم که دستگاه شما آلوده شده است یا خیر، اما از روی احتیاط این موضوع را به شما اطلاع میدهیم تا بتوانید اقدامات لازم برای ایمنسازی دستگاه و اطلاعات خود را انجام دهید».
متا در ادامهی پیام خود به کاربران توصیه کرده است که برای محافظت کامل از خود، دستگاه خود را به تنظیمات کارخانه بازگردانند. همچنین این شرکت قویاً توصیه کرده است که کاربران سیستمعامل دستگاه و اپلیکیشن واتساپ خود را همیشه بهروز نگه دارند. به گفتهی متا، این شرکت تغییراتی را برای جلوگیری از این حملهی خاص اعمال کرده، اما سیستمعامل دستگاه همچنان ممکن است آلوده باقی مانده باشد. در حال حاضر مشخص نیست چه گروهی پشت این حملات بوده و دقیقاً چند نفر تحت تأثیر قرار گرفتهاند، اما متا اعلام کرده که برای «کمتر از 200» کاربر بالقوه هشدار ارسال کرده است.
منبع: 9To5Mac
نوشته یک آسیبپذیری خطرناک واتساپ در دستگاههای اپل شناسایی شد اولین بار در دیجیکالا مگ. پدیدار شد.
0 نظرات