Admin
Администратор
Исследователи из компании Calif обнаружили уязвимость в мессенджере WeChat, которая позволяет злоумышленникам взламывать аккаунты через входящие звонки. Для успешной атаки не требуется никаких действий со стороны жертвы — достаточно, чтобы звонящий был в списке контактов. Уязвимость была продемонстрирована на трёх тестовых устройствах, включая iPhone и Android. Злоумышленник получает полный контроль над аккаунтом, включая возможность читать и отправлять сообщения, а также совершать звонки. Tencent, разработчик WeChat, уже устранил уязвимость на своих серверах, но не опубликовал официального уведомления об этом. Исследователи отмечают, что атаки такого типа, известные как zero-click, представляют серьёзную угрозу, так как не требуют взаимодействия с жертвой. Уязвимость была обнаружена с использованием искусственного интеллекта, что ускорило процесс анализа и создания эксплойта. Tencent выпустил обновления для Android и iOS, которые также устраняют проблему.