Streamuri Radio Clasic

Sci Tech

Avertizare DNSC: Atacuri „zero-click” pe IOS exploatează vulnerabilități WhatsApp și Apple

Sci Tech 19:07

Directoratul Național de Securitate Cibernetică (DNSC) trage un semnal de alarmă cu privire la apariția unor atacuri extrem de periculoase, bazate pe un lanț de vulnerabilități de tip „zero-click”, care permit compromiterea dispozitivelor fără nicio acțiune din partea utilizatorului.

Experții avertizează că atacatorii folosesc două vulnerabilități majore – CVE-2025-55177 și CVE-2025-43300 – pentru a livra malware prin intermediul aplicației WhatsApp.

Cum funcționează atacul

Procesul începe atunci când aplicația WhatsApp primește automat o imagine DNG de pe un server controlat de atacator. În momentul în care sistemul încearcă să genereze previzualizarea fișierului, componenta Apple ImageIO, responsabilă de procesarea imaginilor, întâlnește date special construite, ceea ce duce la coruperea memoriei și la posibilitatea de a rula cod malițios.

Astfel, atacatorul poate instala spyware și obține acces la informații sensibile, dar și la resurse precum camera și microfonul dispozitivului.

Ce este un atac zero-click

Spre deosebire de tentativele clasice de phishing, unde victima trebuie să dea click pe un link sau să deschidă un fișier, atacurile „zero-click” nu necesită nicio interacțiune. Doar primirea fișierului este suficientă pentru compromiterea dispozitivului.

Dispozitive și versiuni afectate

WhatsApp pentru iOS – versiunile anterioare 2.25.21.73. WhatsApp Business pentru iOS – versiunile anterioare 2.25.21.78. WhatsApp pentru macOS – versiunile anterioare 2.25.21.78. Apple iOS/iPadOS – versiunile anterioare 16.7. macOS – versiunile anterioare Sonoma 14.7.8, Ventura 13.7.8 și Sequoia 15.6.1.

Recomandările DNSC

Actualizați imediat aplicațiile WhatsApp și WhatsApp Business la cele mai recente versiuni. Instalați toate update-urile disponibile pentru iOS, iPadOS și macOS. Fiți vigilenți și informați în legătură cu noile metode de atac. Monitorizați alertele oficiale de securitate și respectați bunele practici de igienă digitală.

Concluzii

DNSC subliniază că acest tip de atac este un exemplu al gradului ridicat de sofisticare din zona criminalității cibernetice: exploatarea unei aplicații populare ca vector de livrare, coroborată cu o vulnerabilitate de sistem, face ca detecția să fie extrem de dificilă pentru utilizatorul obișnuit.

Singura măsură eficientă și imediată rămâne actualizarea constantă a aplicațiilor și sistemelor de operare. Pentru detalii suplimentare, utilizatorii sunt îndemnați să consulte platforma pnrisc.dnsc.ro.

Sci Tech 2 zile ago

OVES Enterprise lansează Sahara, racheta românească cu inteligență artificială

OVES Enterprise a dezvăluit Sahara, prima rachetă de croazieră dezvoltată în România, integrând tehnologie...

Sci Tech 4 zile ago

Un expert din Silicon Valley avertizează asupra riscurilor inteligenței artificiale

Steve Yegge, un inginer de software cu experiență, subliniază necesitatea limitării utilizării inteligenței artificiale...

Sci Tech 4 zile ago

Insulina sub formă de gel: o alternativă la injecțiile diabetice

O nouă abordare terapeutică ar putea transforma modul în care pacienții cu diabet își...

Sci Tech 4 zile ago

Numărul cazurilor de cancer în Uniunea Europeană continuă să crească

Cancerul rămâne a doua cauză de deces în Uniunea Europeană, iar numărul cazurilor noi...

Sci Tech 4 zile ago

Baidu lansează OpenClaw în aplicația sa de căutare pentru 700 de milioane de utilizatori

Gigantul tehnologic chinez Baidu va integra agentul de inteligență artificială OpenClaw în aplicația sa...

Sci Tech 5 zile ago

Bărbații care achiziționează pastile ilegale pentru disfuncția erectilă riscă sănătatea

Bărbații care cumpără pastile ilegale pentru disfuncția erectilă sunt expuși unor riscuri semnificative pentru...

Apptronik, automatisare agricultură, John Deere, roboți umanoizi, tehnologie avansatăSursă foto: Shutterstock
Sci Tech 5 zile ago

Producătorul John Deere investește în roboți umanoizi pentru viitorul agriculturii

John Deere, renumit pentru inovațiile în utilaje agricole, investește în Apptronik, un start-up dedicat...

cipuri europene, CSSNT, Politehnica București, proiectul NanoIC, tehnologii de semiconductorSursă foto: Shutterstock
Sci Tech 5 zile ago

Uniunea Europeană lansează proiectul NanoIC pentru dezvoltarea cipurilor europene

Proiectul NanoIC, o inițiativă a Uniunii Europene, vizează dezvoltarea viitoarei generații de cipuri, cu...

Brad Smith, Ericsson, Microsoft, suveranitate digitala, Trusted Tech AllianceSursă foto: Shutterstock
Sci Tech 5 zile ago

Microsoft și Ericsson anunță o alianță globală pentru încrederea digitală

Un grup de 15 companii, condus de Microsoft și Ericsson, a lansat „Trusted Tech...

Sci Tech 5 zile ago

Rețeaua IRIS2: Provocări și așteptări în competiția cu Starlink

Proiectul european IRIS2, destinat dezvoltării unei constelații de sateliți, trebuie să fie competitiv atât...

aliniere planete, fenomen astronomic, observare Mercur, observare Venus, parada planetaraSursă foto: Shutterstock
Sci Tech o săptămână ago

Șase planete se aliniază pe cer în februarie: cum și când să le observi

În luna februarie, pasionații de astronomie vor avea ocazia să observe o aliniere rară...

epoca Romei Antice, inteligența artificială, joc de societate, Universitatea din Maastricht, Walter CristSursă foto: Shutterstock
Sci Tech o săptămână ago

Secretul unui joc roman antic descifrat cu ajutorul inteligenței artificiale

O piatră de calcar din epoca Romei Antice, cu linii geometrice misterioase, a fost...

Sursă foto: Shutterstock
Sci Tech o săptămână ago

Vaccinarea anti-HPV la bărbați: importanța și impactul acesteia

La Spitalul Universitar de Urgenţă din Bucureşti, 10% dintre vaccinurile anti-HPV administrate anul trecut...

Sci Tech o săptămână ago

Materiale inovatoare: Cercetătorii dezvoltă un hibrid revoluționar din sticlă și plastic

Cercetătorii de la Universitatea și Centrul de Cercetare Wageningen din Țările de Jos au...

Sci Tech o săptămână ago

Schimbările climatice medievale: cum au influențat invaziile vikingilor

Expansiunea vikingilor în Europa, între secolele IX și XI, a fost influențată de schimbările...

Sci Tech o săptămână ago

Elon Musk își redefinește viziunea: SpaceX va construi un oraș pe Lună

Elon Musk a anunțat că SpaceX își va concentra eforturile pe construirea unui oraș...

Sci Tech 2 săptămâni ago

Un nou tratament experimental promite să elimine tumorile fără a afecta țesutul sănătos

O echipă de cercetători de la Universitatea de Stat din Oregon a dezvoltat o...

Sci Tech 2 săptămâni ago

O metodă inovatoare de testare a HPV ar putea înlocui screeningul cervical

Un studiu realizat în China sugerează că testarea sângelui menstrual pentru depistarea infecției cu...

Sci Tech 2 săptămâni ago

Praf cosmic creat în laborator, ca la începutul vieții

O doctorandă de la Universitatea din Sydney a reușit să reproducă în laborator condiții...

Sci Tech 3 săptămâni ago

Riscurile unui blackout digital și planurile Europei pentru a-și reduce dependența de tehnologia americană

Europa se confruntă cu riscul unui blackout digital, iar autoritățile analizează măsuri pentru a...

Sci Tech o lună ago

Paracetamolul, sigur în sarcină: verdict științific

Un amplu studiu publicat într-o revistă medicală de prestigiu infirmă temerile legate de riscul...

Sci Tech 2 luni ago

BYD depășește Tesla în cursa globală a mașinilor electrice

Producătorul chinez BYD este pe punctul de a deveni, pentru prima dată, cel mai...

Sci Tech 2 luni ago

Test de sânge care anticipează riscurile cardiace

O descoperire majoră a cercetătorilor ar putea schimba radical modul în care este monitorizată...

Sci Tech 2 luni ago

Google lansează Gemini 3 Flash, noul motor AI rapid

Google accelerează cursa inteligenței artificiale și prezintă Gemini 3 Flash, o versiune optimizată a...