脸书有发表其官方安全子域上的安全通知警告使用低于以下版本的 WhatsApp 订阅者v2.19.134在 Android 上和v2.19.51在 iOS 上将应用程序更新为立即地。
这是之后金融时报成立(通过英国广播公司)攻击者已经创建了一个漏洞,允许他们安装监控软件在用户不知情的情况下在电话上进行。他们所要做的就是向您的 WhatsApp 帐户拨打语音电话即可加入。
您甚至不必接听或拒绝电话即可授予攻击者安装此软件的权限。更可怕的是你看不到上面所说的错过了调用日志,这意味着您永远不会知道幕后发生了什么。对于一个由于大肆宣传而成为与朋友交流的安全途径的应用程序来说,可怕的事情端到端加密。
好的一面是,WhatsApp 已经修补了这个漏洞,因此推动了数十亿使用该应用程序的用户更新到 Android 和 iOS 上可用的最新版本。只要前者安装的版本至少为 2.19.134,后者安装的版本至少为 2.19.51,就应该没问题。
对于用户企业版 WhatsApp,请确保至少升级到版本2.19.44Android 和版本2.19.51在 iOS 上。那些使用Windows 手机应该更新到版本2.18.348及以上同时蒂森用户应该切换到版本2015年2月18日及以上。
再次强调,请务必立即获取修补版本。
有关的: