Zaiflik WebRTC bo’lmagan video konferensiya dasturida xotira buzilishi bilan bog’liq xatolikdir.
WhatsApp ishlab chiquvchilari xabar almashish ilovasining Android va iOS versiyalaridagi zaiflikni tuzatdilar, bu esa foydalanuvchi kiruvchi video qo’ng’iroqqa javob berganda tajovuzkorlarga ilovani nazorat qilishga imkon berdi. Muammo shu yilning avgust oyida Google Project Zero xavfsizlik tadqiqotchisi Natali Silvanovich tomonidan aniqlandi. Silvanovich zaiflikni «WebRTC bo’lmagan video konferensiyalarni amalga oshirishdagi xotira buzilishi xatosi» deb ta’rifladi. Tadqiqotchining so’zlariga ko’ra, uyum xotira buzilishi WhatsApp mobil ilovasiga maxsus sozlangan RTP paketini yuborish orqali yuzaga kelishi mumkin. Bu shuni anglatadiki, zaiflik jabrlanuvchini video qo’ng’iroqqa javob berishga aldash orqali ishlatilishi mumkin.
Muammo faqat Android va iOS qurilmalari uchun mo’ljallangan WhatsApp’ga ta’sir qiladi, chunki ular konferensiya qo’ng’iroqlari uchun RTP protokolidan foydalanadigan yagona qurilmalardir. Messenger’ning ish stoli versiyasi zaif emas, chunki u video qo’ng’iroqlar uchun WebRTC’dan foydalanadi.
WhatsApp dasturchilari ushbu haftada yangilanishlarning chiqarilishi bilan bog’liq muammoni hal qilishdi.
O’tgan hafta Isroil rasmiylari WhatsApp foydalanuvchilari akkauntlari ovozli pochta orqali buzib kirilishi sonining ortib borayotgani haqida ogohlantirish berdi.