Streamuri Radio Clasic

Sci Tech

Avertizare DNSC: Atacuri „zero-click” pe IOS exploatează vulnerabilități WhatsApp și Apple

Sci Tech 19:07

Directoratul Național de Securitate Cibernetică (DNSC) trage un semnal de alarmă cu privire la apariția unor atacuri extrem de periculoase, bazate pe un lanț de vulnerabilități de tip „zero-click”, care permit compromiterea dispozitivelor fără nicio acțiune din partea utilizatorului.

Experții avertizează că atacatorii folosesc două vulnerabilități majore – CVE-2025-55177 și CVE-2025-43300 – pentru a livra malware prin intermediul aplicației WhatsApp.

Cum funcționează atacul

Procesul începe atunci când aplicația WhatsApp primește automat o imagine DNG de pe un server controlat de atacator. În momentul în care sistemul încearcă să genereze previzualizarea fișierului, componenta Apple ImageIO, responsabilă de procesarea imaginilor, întâlnește date special construite, ceea ce duce la coruperea memoriei și la posibilitatea de a rula cod malițios.

Astfel, atacatorul poate instala spyware și obține acces la informații sensibile, dar și la resurse precum camera și microfonul dispozitivului.

Ce este un atac zero-click

Spre deosebire de tentativele clasice de phishing, unde victima trebuie să dea click pe un link sau să deschidă un fișier, atacurile „zero-click” nu necesită nicio interacțiune. Doar primirea fișierului este suficientă pentru compromiterea dispozitivului.

Dispozitive și versiuni afectate

WhatsApp pentru iOS – versiunile anterioare 2.25.21.73. WhatsApp Business pentru iOS – versiunile anterioare 2.25.21.78. WhatsApp pentru macOS – versiunile anterioare 2.25.21.78. Apple iOS/iPadOS – versiunile anterioare 16.7. macOS – versiunile anterioare Sonoma 14.7.8, Ventura 13.7.8 și Sequoia 15.6.1.

Recomandările DNSC

Actualizați imediat aplicațiile WhatsApp și WhatsApp Business la cele mai recente versiuni. Instalați toate update-urile disponibile pentru iOS, iPadOS și macOS. Fiți vigilenți și informați în legătură cu noile metode de atac. Monitorizați alertele oficiale de securitate și respectați bunele practici de igienă digitală.

Concluzii

DNSC subliniază că acest tip de atac este un exemplu al gradului ridicat de sofisticare din zona criminalității cibernetice: exploatarea unei aplicații populare ca vector de livrare, coroborată cu o vulnerabilitate de sistem, face ca detecția să fie extrem de dificilă pentru utilizatorul obișnuit.

Singura măsură eficientă și imediată rămâne actualizarea constantă a aplicațiilor și sistemelor de operare. Pentru detalii suplimentare, utilizatorii sunt îndemnați să consulte platforma pnrisc.dnsc.ro.

Sci Tech 2 zile ago

Pământul ar putea deveni un cuptor din cauza formării unui nou supercontinent

Pământul ar putea deveni un cuptor din cauza unui nou supercontinent Peste 250 de...

cercetătorii de la Anthropic, comportamente distructive, inteligența artificială, părtinire narativă, Sindromul TerminatorSursă foto: Shutterstock
Sci Tech o săptămână ago

Roboții învață comportamente distructive din poveștile umane, nu din răutate

Sindromul 'Terminator': Roboții învață comportamente distructive din povești Cercetătorii de la Anthropic au descoperit...

Sci Tech 2 săptămâni ago

OpenAI transformă angajații în milionari prin vânzarea acțiunilor de miliarde de dolari

Cel mai profitabil „bilet la loterie”: OpenAI transformă angajații în milionari OpenAI a permis...

deșeuri de eucalipt, filtrarea aerului, poluare, purificarea apei, scoarta de copacSursă foto: Shutterstock
Sci Tech 2 săptămâni ago

Scoarța de eucalipt, soluție inovatoare pentru poluarea apei și aerului

Soluția inovatoare pentru poluare: scoarța de copac Deșeurile din scoarța de eucalipt pot fi...

Sci Tech 2 săptămâni ago

Utilizatorii Gmail, avertizați să verifice setările de confidențialitate urgent

Milioane de utilizatori Gmail, avertizați să verifice urgent o setare Milioane de utilizatori Gmail...

Sci Tech 3 săptămâni ago

GPT-6, anunțat printre glume cu „goblini”

Sam Altman a alimentat speculațiile despre GPT-6 printr-o glumă aparent minoră, făcută în contextul...

Sursă foto: Shutterstock
Sci Tech 3 săptămâni ago

Inteligența artificială redă speranța în cazuri de infertilitate

O nouă tehnologie bazată pe inteligență artificială reușește să găsească spermatozoizi acolo unde medicii...

Sursă foto: Shutterstock
Sci Tech 3 săptămâni ago

Chatboții prietenoși pot greși mai mult

Modelele de inteligență artificială antrenate să răspundă într-un ton cald, empatic și prietenos ar...

Sci Tech 4 săptămâni ago

China blochează achiziția Meta de 2 miliarde de dolari a startupului AI Manus

China obligă Meta să renunțe la achiziția de 2 miliarde de dolari a startupului...

Sci Tech 4 săptămâni ago

David Silver, fost cercetător Google, atrage 1,1 miliarde de dolari pentru startup-ul AI

Un fost cercetător Google DeepMind atrage 1,1 miliarde de dolari pentru un startup AI...

Sci Tech 4 săptămâni ago

Aspirina, noua armă împotriva cancerului

Un medicament vechi de mii de ani, folosit astăzi mai ales împotriva durerii și...

Sci Tech 4 săptămâni ago

OpenAI şi Anthropic atrag directori din marile companii de software

Războiul pentru talente în inteligenţa artificială: OpenAI şi Anthropic recrutează directori din software Marile...

Sci Tech 4 săptămâni ago

Google investește 40 de miliarde de dolari în startupul Anthropic pentru inteligența artificială

Google investește până la 40 de miliarde de dolari în Anthropic pentru AI Alphabet,...

Sci Tech o lună ago

OZN-urile revin în centrul atenției

Interesul pentru OZN-uri și viața extraterestră a cunoscut o revenire spectaculoasă în ultimii ani,...

3 milioane dolari, dependenta retele sociale, Kaley, Meta, YoutubeSursă foto: Shutterstock
Sci Tech o lună ago

Tim Cook: Transformarea Apple într-un gigant de 4.000 de miliarde de dolari

Tim Cook, liderul Apple, a transformat compania într-un gigant de 4.000 de miliarde de...

Sursă foto: Shutterstock
Sci Tech 2 luni ago

Munca ascunsă din spatele inteligenței artificiale

În spatele promisiunilor despre viitorul spectaculos al inteligenței artificiale se conturează o realitate mult...

Brad Smith, Ericsson, Microsoft, suveranitate digitala, Trusted Tech AllianceSursă foto: Shutterstock
Sci Tech 2 luni ago

Giganții tech sub presiune: Investitorii cer detalii despre impactul ecologic al centrelor de date

Giganții tech sub presiune: Investitorii cer transparență privind impactul asupra mediului Amazon, Microsoft și...

Sci Tech 2 luni ago

De ce nu am mai trimis oameni pe Lună în ultimele cinci decenii?

De ce oamenii nu au mai revenit pe Lună timp de peste 50 de...

Sci Tech 2 luni ago

Echipajul Artemis II stabilește un nou record de distanță față de Pământ

Echipajul Artemis II stabilește un nou record pentru distanța parcursă de oameni față de...

Sci Tech 2 luni ago

Probleme tehnice la toaleta capsulei Orion, la câteva ore după lansarea Artemis 2

O defecțiune a fost observată la toaleta capsulei Orion, la scurt timp după lansarea...

Sci Tech 2 luni ago

Misiunea Artemis II: Astronauții NASA încep călătoria spre Lună

Echipajul misiunii Artemis II a decolat cu succes spre Lună, marcând o etapă istorică...

Sci Tech 2 luni ago

Planeta care sfidează regulile cosmosului

O planetă aflată la aproximativ două sute optzeci de ani-lumină de Pământ obligă astronomii...

Sci Tech 2 luni ago

Studiu: chatboții își flatează utilizatorii și oferă sfaturi potențial dăunătoare

Cercetători de la Universitatea Stanford au publicat joi în revista Science un studiu care...

Sci Tech 2 luni ago

OpenAI închide Sora și încheie parteneriatul cu Disney

OpenAI a anunțat închiderea aplicației de generare video Sora și încheierea parteneriatului de conținut...