According to an advisory published by Facebook, a buffer overflow vulnerability in WhatsApp VOIP stack allows remote attackers to execute arbitrary code on target phones by sending a specially crafted series of SRTCP packets.
Apparently, the vulnerability, identified as CVE-2019-3568, can successfully be exploited to install the spyware and steal data from a targeted Android phone or iPhone by merely placing a WhatsApp call, even when the call is not answered.
Also, the victim would not be able to find out about the intrusion afterward as the spyware erases the incoming call information from the logs to operate stealthily.
Помнится, ты пытался доказывать, что iPhone, якобы, гораздо безопаснее. Ну и где эта безопасность ?
______ Я лишь отдельно еще добавлю, что компания NSO Group является контрактором спецслужб (основана бывшими сотрудниками U8200/IL) и занимается скупкой/получением эксплоитов для реализации продуктов для спецслужб.
Comments 19
Reply
Reply
Hackers Used WhatsApp 0-Day Flaw to Secretly Install Spyware On Phones
According to an advisory published by Facebook, a buffer overflow vulnerability in WhatsApp VOIP stack allows remote attackers to execute arbitrary code on target phones by sending a specially crafted series of SRTCP packets.
Apparently, the vulnerability, identified as CVE-2019-3568, can successfully be exploited to install the spyware and steal data from a targeted Android phone or iPhone by merely placing a WhatsApp call, even when the call is not answered.
Also, the victim would not be able to find out about the intrusion afterward as the spyware erases the incoming call information from the logs to operate stealthily.
Помнится, ты пытался доказывать, что iPhone, якобы, гораздо безопаснее. Ну и где эта безопасность ?
Reply
https://www.bbc.com/news/technology-48262681
https://www.facebook.com/security/advisories/cve-2019-3568
Reply
Reply
Спасибо большое.
______
Я лишь отдельно еще добавлю, что компания NSO Group является контрактором спецслужб (основана бывшими сотрудниками U8200/IL) и занимается скупкой/получением эксплоитов для реализации продуктов для спецслужб.
Reply
Reply
Reply
Reply
https://zona.media/article/2019/05/15/stop-secret-surveillance
Reply
Leave a comment