電話するだけでスパイウェアをダウンロード――WhatsAppが重大な脆弱性を修正

WhatsAppの通話機能を使って標的とする相手に電話をかけるだけで、iPhoneとAndroidに監視ソフトウェアをインストールすることが可能だった。

» 2019年05月17日 07時00分 公開
[鈴木聖子ITmedia]

この記事は会員限定です。会員登録すると全てご覧いただけます。

 Facebook傘下のWhatsAppが提供するアプリ「WatsApp」に重大な脆弱(ぜいじゃく)性があり、狙った相手のスマートフォンにスパイウェアを仕込む目的で利用されていたことが分かった。英紙『Financial Times』の2019年5月14日(現地時間)が報道した。

WhatsAppのWebページ

 Financial Timesによれば、脆弱性は2019年5月初旬に発見された。攻撃者はWhatsAppの通話機能を使って標的とする相手に電話をかけるだけで、「iPhone」や「Android」のデバイスに監視ソフトウェアをインストールできたという。

 このスパイウェアはイスラエルのNSO Groupという企業が開発したもので、たとえユーザーが電話に出なくても、感染させることが可能だという。

Copyright © ITmedia, Inc. All Rights Reserved.

注目のテーマ