Lühidalt: Adobe levinud Chrome’i laiendusel esines turvaauk, mis võimaldas ründajatel minimaalse vaevaga ligi pääseda WhatsAppi vestlustele.
Turvateadlased on dokumenteerinud kriitilise haavatavuse Adobe Acrobati Chrome’i laienduses, mille kaudu oli võimalik kätte saada WhatsAppi sõnumeid. Laiendus on installitud üle 300 miljoni kasutaja poolt.
Adobe Acrobati laiendus Google Chrome’ile kuulus üldse kõige enam installitud brauseripistikprogrammide hulka. Turvateadlased tuvastasid siiski haavatavuse, mis võimaldas ründajatel kasutajate konfidentsiaalseid andmeid välja võtta — konkreetselt WhatsAppi sõnumeid ja nendega seotud metaandmeid.
Ründajatel oli selleks vaja vaid lihtsat klõpsu või kasutaja mõjutamist suhtlema manipuleeritud sisuga. Võimaliku mõju ulatus on märkimisväärne, kuna laiendus oli aktiivne miljonites brauserites ning seega oleks võimaldanud ligipääsu tundlikule suhtlussisule.
CISO-de ja turvavastutajate jaoks on see intsident oluline, sest see näitab, et ka niinimetatud usaldusväärsetelt tootjatelt nagu Adobe pärinevad ja miljonite kasutajate poolt usaldatud brauserilaiendused võivad kätkeda endas märkimisväärseid turvariske. Keskne järeldus on vajadus regulaarselt kontrollida installitud laienduste õigusi ja käitumist ning kehtestada kasutajatele selged juhised brauseripistikprogrammide kasutamiseks.
Allikas: www.golem.de · Avaldatud 23. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.