В мобильном WhatsApp пропатчена критическая RCE-уязвимость

В мобильном WhatsApp пропатчена критическая RCE-уязвимость

В мобильном WhatsApp пропатчена критическая RCE-уязвимость

В этом месяце в WhatsApp (принадлежит Meta, которая признана экстремисткой в РФ) для Android и iOS устранили две уязвимости, позволяющие удаленно выполнить любой код в целевой системе; одна из новых дыр оценена как критическая. Пользователям настоятельно рекомендуется обновить клиент до сборки 2.22.16.12.

Согласно сентябрьскому бюллетеню, обе проблемы связаны с ошибкой целочисленного переполнения, которая может возникнуть при использовании видео. Данных о попытках злоупотребления пока нет.

Уязвимость CVE-2022-36934 (9,8 балла CVSS) можно использовать с помощью видеозвонка. Проблема актуальна для всех прежних выпусков мобильного WhatsApp, включая версии для бизнеса, и решена с выпуском обновления v2.22.16.12 для обеих платформ.

Уязвимости CVE-2022-27492 (целочисленное переполнение через нижнюю границу представления, 7,8 балла) подвержены все сборки клиента для Android ниже v2.22.16.12, а для iOS — ниже v2.22.15.9. Эксплойт осуществляется через отправку жертве специально созданного видеофайла.

Уязвимости в WhatsApp нередки, в том числе позволяющие удаленно выполнить вредоносный код, свести на нет криптозащиту или захватить контроль над аккаунтом. С точки зрения конфиденциальности это тоже далеко не самый лучший мессенджер, однако многим он нравится из-за удобства. В этом году разработчики решили реабилитироваться и анонсировали несколько нововведений.

Пропавший без вести подросток по указанию мошенников продавал сим-карты

Полиция Санкт-Петербурга обнаружила и задержала подростка, который ранее числился пропавшим без вести. По данным правоохранителей, по указанию неизвестных он продавал сим-карты и помогал регистрировать с их помощью аккаунты на различных интернет-ресурсах. Как выяснилось, подросток под влиянием неизвестных уехал из дома в Санкт-Петербург, поселился в одном из апарт-отелей и занялся незаконными операциями с сим-картами.

Об обнаружении пропавшего подростка сообщило РИА Новости со ссылкой на ГУ МВД по Санкт-Петербургу и Ленинградской области.

По информации полиции, он приобретал и активировал сим-карты, а затем с их помощью регистрировал на различных онлайн-сервисах, включая государственные, третьих лиц. При задержании у молодого человека изъяли более 100 сим-карт и пять мобильных телефонов.

По факту произошедшего возбуждено уголовное дело по статье 274.5 УК РФ — организация деятельности по передаче информации, необходимой для регистрации и авторизации пользователя в интернете для получения доступа к функциональным возможностям информационного ресурса. Расследование продолжается. Полиция устанавливает организаторов этой схемы и возможных соучастников.

По оценкам начальника Управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий УМВД России по Москве, полковника полиции Антона Кононенко, которые он озвучил в интервью «Интерфаксу», с участием несовершеннолетних совершается около 1% киберпреступлений.

Чаще всего речь идёт о вовлечении подростков в обслуживание сим-боксов, использовании их в качестве дропов и курьеров. При этом, по его словам, такая тенденция усиливается.

Кроме того, злоумышленники нередко вынуждают несовершеннолетних жертв уходить из дома. Обычно для этого используется легенда о похищении и требовании выкупа у родителей. Именно такая схема, как сообщалось, применялась в ходе резонансного инцидента в Ачинске.

RSS: Новости на портале Anti-Malware.ru