WhatsApp手機監控 中新發現的漏洞可能允許攻擊者竊聽通話、閱讀聊天內容,甚至只需撥打電話即可安裝間諜軟體。請更新 WhatsApp。
廣泛使用的即時通訊應用程式 WhatsApp 被發現有零日漏洞。該漏洞允許攻擊者竊聽電話通話、讀取加密聊天記錄以及啟動麥克風和攝影機。此外,該漏洞還允許安裝間諜軟體進行進一步偵察,例如查看照片和影片以及訪問聯絡人。利用此漏洞只需使用 WhatsApp 通話目標即可。

如果您正在尋找破解WhatsApp賬號的方法,請立即與我們聯繫,我們的黑客團隊為您提供WhatsApp賬號破解服務!
WhatsApp 的新漏洞
目前,關於此事的可靠資訊並不多。WhatsApp手機監控,已知的是,一個特製的呼叫可以觸發 WhatsApp 中的緩衝區溢出,使攻擊者能夠控制該應用程式並執行任意程式碼。攻擊者利用這種方法不僅可以竊聽聊天和通話,而且似乎還會利用未知的作業系統漏洞,在裝置上安裝應用程序,進而安裝間諜軟體。
據 WhatsApp 母公司 Facebook 稱,已發布針對此漏洞的修補程式。漏洞影響 WhatsApp for Android 版本(最高為 v2.19.134)、WhatsApp Business for Android 版本(最高 v2.19.44)、WhatsApp for iOS 版本(最高 v2.19.51)、WhatsApp Business for iOS 版本(最高 v2.19.51)、WhatsApp for Windows Phone 版本(728242 T2.19.51)、WhatsApp for Windows Phone 版本(7282426 月) v2.18.15)。目前,最新版本均可安全使用。
目前已經發現有人試圖利用此漏洞,WhatsApp 的安全團隊已對其後端進行了修改,以防止利用此漏洞的攻擊,但尚未公開披露有多少人被監視或監視者是誰。
目前還不清楚在攻擊的第二階段安裝了什麼類型的間諜軟體,但一些報告認為它可能是Pegasus ,一種以其高度適應性的感染能力而聞名的間諜軟體。
然而,此類漏洞並不容易被利用,而且 Pegasus(如果被使用)是一款價格昂貴的惡意軟體,通常由國家支持的攻擊者使用。這意味著,除非你受到高調間諜的關注,否則你可能不會受到影響。然而,間諜工具始終存在洩漏並被其他攻擊者利用的可能性,因此最好採取預防措施。
對策
我們目前建議將 WhatsApp 更新到最新版本。開啟 Apple Store 或 Google Play,搜尋 WhatsApp,然後點選「更新」。如果您看到的是「開啟」按鈕而不是「更新」按鈕,則表示您已安裝最新版本。
如果我們收到有關此攻擊或其他對策的任何重要訊息,我們將更新本文。