WhatsApp: मिनिस्ट्री ऑफ इलेक्ट्रॉनिक्स एंड इंफॉर्मेशन टेक्नोलॉजी के तहत आने वाली नोडल एजेंसी इंडियन कम्प्यूटर इमरजेंसी रिस्पॉन्स टीम (CERT-In) ने WhatsApp को लेकर एक नई एडवाइजरी जारी की है। टीम ने WhatsApp की कई खामियों के लिए वॉर्निंग दी है। ये खामियां दूर बैठे अटैकर को टारगेट सिस्टम में आर्बिटरी कोड एग्जीक्यूट करने में मदद कर सकती हैं।
CERT-In ने कहा कि वॉट्सऐप में जो खामियां हैं वो इंटीजर ओवरफ्लो की वजह से हैं। टीम ने एडवाइजरी जारी कर लिखा है कि कोई दूर बैठा अटैकर इस खामी का फायदा उठाकर किसी एस्टेब्लिश्ड वीडियो कॉल में रिमोट कोड एग्जीक्यूट कर सकता है।
वॉट्सऐप ने भी एक लेटेस्ट सिक्योरिटी एडवाइजरी में इस खामी को कंफर्म किया था। कंपनी ने कहा था कि एक इंटीजर ओवरफ्लो की दिक्कत है। जो एंड्रॉयड में वॉट्सऐप के v2.22.16.12 से पहले के वर्जन में, एंड्रॉयड बिजनेस के v2.22.16.12 से पहले के वर्जन में, iOS वॉट्सऐप के v2.22.16.12 से पहले के वर्जन में और iOS बिजनेस में v2.22.16.12 से पहले वर्जन में अटैकर को किसी एस्टेब्लिश्ड वीडियो कॉल में रिमोट को एग्जीक्यूशन का मौका दे सकता है।
CERT-In ने वॉट्सऐप की एडवाइजरी का भी जिक्र किया है और वॉर्न किया है कि दूर बैठा अटैकर एक खास तौर पर तैयार किए गए वीडियो फाइल को भेजकर इस खामी का फायदा उठा सकते हैं। टीम ने यूजर्स से कहा है कि ऐसे किसी भी अटैक से बचने के लिए ऐप को अपडेट करना जरूरी है। यानी अगर आप भी वॉट्सऐप इस्तेमाल करते हैं तो तुरंत ऐप को अपडेट कर लें।
आपको बता दें कि बीते दिनों वॉट्सऐप के लिए एक नए कॉल लिंक्स फीचर को पेश किया गया है। इस फीचर की जानकारी खुद मेटा के सीईओ मार्क जकरबर्ग ने दी थी। इस नए फीचर के जरिए यूजर्स किसी भी वीडियो या वॉयस कॉल के लिए लिंक क्रिएट कर दोस्तों-रिश्तेदारों के साथ शेयर कर सकते हैं।
