באג בוואטסאפ עוקף את מנגנון האבטחה החדש לאייפונים

משתמשים שמפעילים את פיצ'ר נעילת הוואטסאפ באמצעות זיהוי פנים או טביעות אצבע יכולים לבחור אם יצטרכו להזדהות בכל פתיחה של האפליקציה, או בהפרשים של עד שעה • הבאג פוגע במשתמשים שהגדירו מרווח זמן מסוים לזיהוי

וואטסאפ / צילום: shutterstock
וואטסאפ / צילום: shutterstock

וואטסאפ הצהירה כי באג מאפשר למשתמשים באפליקציה לעקוף את פיצ'ר האבטחה החדש שיצא באייפונים החודש. הפיצ'ר מאפשר למשתמשים להגדיר כי יש צורך בזיהוי פנים (FaceID) או זיהוי טביעת אצבע (TouchID) כדי לפתוח את האפליקציה, אך משתמשים מצאו שבשימוש בפיצ'ר השיתוף באייפון, הם יכולים לשלוח קבצים לאנשי הקשר שלהם בוואטסאפ מבלי לעבור דרך דרישות הזיהוי.

משתמשים שמפעילים את פיצ'ר נעילת הוואטסאפ באמצעות זיהוי פנים או טביעות אצבע יכולים לבחור אם יצטרכו להזדהות בכל פתיחה של האפליקציה, או בהפרשים של עד שעה. הבאג פוגע במשתמשים שהגדירו מרווח זמן מסוים לזיהוי. הבאג פורסם בהתחלה על-ידי משתמש ברשת החברתית רדיט, ולאחר מכן דווח ברויטרס.

בוואטסאפ מסרו כי "אנחנו מודעים לסוגיה ונתקן אותה בקרוב" והמליצו שעד שיוציאו תיקון לתקלה, משתמשים לא יגדירו מרווח זמן לבקשת הזיהוי, כך שהאפליקציה תינעל מיד כשמשתמש יוצא ממנה.

לאחרונה התגלה באג באפליקציית הווידאו-צ'ט FaceTime של אפל שאפשר למשתמשים להאזין למשתמשים אחרים לפני שאלו קיבלו את השיחה, ומאז אפל הוציאה עדכון למערכת ההפעלה iOS שיתקן את הבעיה. באפל לא הגיבו לשאלת רויטרס האם יש צורך בתיקון דומה עבור התקלה בוואטסאפ.