WhatsApp糾正用於使用間諜軟件為Apple用戶繪製Apple用戶的“零點擊”錯誤
WhatsApp週五表示,它在iOS和Mac應用程序中設定了用於在“特定目標用戶”的Apple設備上秘密地播放的安全錯誤。
消息申請的理想後巨人告訴她的安全諮詢,她確定了漏洞,已知 正式為CVE-2025-55177與iOS和Mac中發現的明顯缺陷並行使用,蘋果上週將其修復。 監視為CVE-2025-43300。
蘋果隨後說,缺陷是在“對特定有針對性人士的高度複雜攻擊”中使用的。現在我們知道,數十個WhatsApp用戶已經針對這對缺陷。
國際大赦國際安全實驗室負責人DonnchaóCearbhaill描述了這次襲擊 在x上的帖子中 作為“高級間諜軟件”廣告系列,在過去的90天內或5月底針對用戶。 Cearbhaill將這對錯誤描述為“零點擊”攻擊,這意味著它不需要受害者的任何交互,例如鍊接單擊,以調和他們的設備。
被束縛的兩個錯誤允許入侵者通過WhatsApp提供惡意剝削,該剝削能夠從用戶的Apple設備中竊取數據。
PerÓCearbhaill發布了WhatsApp發送給受影響用戶的威脅警報的副本,攻擊能夠“危害您的設備及其所包含的數據,包括消息”。
目前尚不清楚誰或哪個賣方間諜在攻擊背後。
梅塔·瑪格麗塔·富蘭克林(Meta Margarita Franklin)發言人確認,該公司已被確定並將缺陷“幾週前”列出,並且該公司已向影響WhatsApp用戶的影響“少於200”通知。
當被問及時,發言人沒有說WhatsApp是否有證據將大廳歸因於特定的入侵者或監視供應商。
這不是WhatsApp用戶第一次以政府間諜軟件為目標,這是一種惡意軟件,可以闖入帶有易受傷害景點的完全維修設備,而賣方不知道零日的缺陷。
5月,美國法院命令間諜軟件NSO製造商為2019年黑客活動支付1.67億美元的損失,該活動在NSO的Pegasus Spyware上打破了1,400多個WhatsApp用戶的設備。 WhatsApp違反了有關盜版的聯邦和州法律及其自己的服務條款,提出了針對NSO的法律案件。
今年早些時候,WhatsApp打斷了一項針對大約90名用戶的間諜軟件活動,包括意大利各地的新聞工作者和民間社會成員。意大利政府拒絕參加間諜活動。帕拉貢(Paragon)在活動中使用了間諜軟件,後來削減了意大利黑客工具,以避免探索濫用。
您是否注意到您的設備處於危險之中?通過信號中的1337安全地與此記者聯繫。