Эксперты DarkNavyOrg обнаружили опасную уязвимость в мессенджере WhatsApp (принадлежит Meta Platforms Inc., признанной экстремистской организацией в РФ), позволяющую хакерам удалённо выполнять код на устройствах Apple. Атака возможна без действий жертвы, что делает её особенно коварной. Об этом сообщает SecurityLab.
Проблема связана с двумя уязвимостями:
В демонстрации атаки исследователи отправили заражённое фото на целевой номер, незаметно взломав устройство. Это позволяет хакерам:
Опасность: жертве не нужно открывать фото или взаимодействовать с сообщением — заражение происходит автоматически.
Уязвимость затрагивает устройства на iOS, iPadOS и macOS, где установлен WhatsApp. Точное число потенциальных жертв неизвестно, но мессенджер используют миллиарды пользователей, что делает угрозу массовой.
Пока WhatsApp и Apple готовят исправления, пользователи могут:
Ожидается, что исправления выйдут в ближайших обновлениях WhatsApp и операционных систем Apple.
Уязвимость подчёркивает риски даже в защищённых экосистемах, таких как iOS. Отсутствие необходимости взаимодействия делает атаку незаметной, а потенциальный доступ к данным угрожает конфиденциальности. Это напоминание о важности своевременных обновлений и осторожности в цифровом мире.
Критические уязвимости CVE-2025-55177 и CVE-2025-43300 позволяют хакерам взламывать устройства Apple через WhatsApp, отправляя заражённое фото. Пользователям рекомендуется срочно обновить приложение и ОС. Apple и WhatsApp готовят патчи, но бдительность остаётся ключом к безопасности.
month
week
day