ទូរស័ព្ទនិងកម្មវិធី

ចន្លោះប្រហោងនៅក្នុងកម្មវិធី WhatsApp

កម្មវិធី WhatsApp

#ការ​រំលឹក
ចំណែកឯកម្មវិធី WhatsApp ចុងក្រោយបង្អស់សម្រាប់ប្រព័ន្ធប្រតិបត្តិការ Android, iOS និង Windows phone មានហ្វុយហ្វ័រហ្វ័រហ្វ័រដែលមានមូលដ្ឋាននៅបណ្ណាល័យហៅវីអូភី។
ដែលអនុញ្ញាតឱ្យហេគឃ័រចូលដំណើរការប្រតិបត្តិកូដពីចម្ងាយភាពងាយរងគ្រោះនេះត្រូវបានរកឃើញដោយក្រុមអេស។ អេស។ អេ។ អេស។
ការកេងប្រវ័ញ្ចត្រូវបានធ្វើឡើងដោយដឹងពីលេខគោលដៅរបស់ជនរងគ្រោះនិងតាមរយៈការហៅតាម whatsapp របស់ជនរងគ្រោះការតភ្ជាប់ត្រូវបានធ្វើឡើងហើយកញ្ចប់ SRTCP ត្រូវបានបញ្ជូនទៅឧបករណ៍ជនរងគ្រោះទោះបីជាមិនមានការឆ្លើយតបក៏ដោយ។ ដំណើរការប្រតិបត្តិកូដនឹងត្រូវបានបញ្ចប់អ៊ីយ៉ុងនៅលើទូរស័ព្ទដែលអនុញ្ញាតឱ្យអ្នកវាយប្រហារអ្នកវាយប្រហារណាមួយអាចតំឡើងខាងក្រោយបានដែលនេះគឺជាវិធីមួយដើម្បីត្រលប់ទៅទូរស័ព្ទនៅពេលផ្សេងទៀត។
ករណីនេះត្រូវបានគេស្គាល់ថាជាការអនុញ្ញាតបរិបទដោយដឹងថាកម្មវិធី WhatsApp មានសិទ្ធិចូលប្រើកាមេរ៉ានិងមីក្រូហ្វូននិងចូលប្រើទំហំផ្ទុកពេញតាមលំនាំដើម។

#ដំណោះស្រាយ

ដើម្បីជៀសវាងភាពងាយរងគ្រោះនេះសូមធ្វើដូចខាងក្រោម៖
ហ្វេសប៊ុកអ៊ីនដែលជាក្រុមហ៊ុនមានកម្មវិធី WhatsApp បានកែសំរួលចន្លោះប្រហោងអ្វីដែលអ្នកត្រូវធ្វើគឺធ្វើបច្ចុប្បន្នភាពពីការធ្វើបច្ចុប្បន្នភាពហ្គូហ្គលស៍សម្រាប់ WhatsApp ហើយបញ្ហានេះនឹងត្រូវបានដោះស្រាយដោយព្រះហwillingទ័យ។
ឈ្មោះកូដភាពងាយរងគ្រោះ

#CVE_ID ៖ CVE-២០២០-១០១៩៦

ដឹកជញ្ជូន

ប្រភព៖
https://m.facebook.com/security/advisories/cve-2019-3568
https://thehackernews.com/…/hack-whatsapp-vulnerability.html

អ្នកក៏អាចចាប់អារម្មណ៍មើល៖  របៀបបិទការទាញយកប្រព័ន្ធផ្សព្វផ្សាយដោយស្វ័យប្រវត្តិនៅក្នុង WhatsApp សម្រាប់ Android
មុន
និមិត្តសញ្ញាខ្លះដែលយើងមិនអាចវាយជាមួយក្តារចុច
មួយបន្ទាប់
តើប្រព័ន្ធគ្រប់គ្រងមាតិកាគឺជាអ្វី?

ទុកមតិយោបល់