WhatsApp ได้ออกประกาศเตือนอย่างเร่งด่วนสำหรับผู้ใช้ iPhoneหลังจากตรวจพบการโจมตีที่มีความซับซ้อนสูงซึ่งไม่จำเป็นต้องมีการโต้ตอบจากผู้ใช้ เหตุการณ์นี้ซึ่งถูกอธิบายว่าเป็นaการโจมตีที่มุ่งเป้าหมายและแม่นยำสูง ทำให้แพลตฟอร์มดังกล่าวเร่งให้ผู้ใช้ทำการ อัปเดตแอปโดย เร็วที่สุด
ตามคำเตือนดังกล่าว การโจมตีนี้ใช้ประโยชน์จากช่องโหว่ที่ระบุว่าเป็น CVE-2025-55177ใน WhatsApp ร่วมกับข้อบกพร่องระดับระบบใน Apple (CVE-2025-43300)การรวมกันนี้จะทำให้ผู้ไม่ประสงค์ดีสามารถประมวลผลเนื้อหาจากURL ใดๆ บนอุปกรณ์ของเหยื่อ และบุกรุกข้อมูลและข้อความโดยที่ผู้ใช้ไม่ต้องกดปุ่มใดๆ
เกิดอะไรขึ้น และการโจมตีแบบ Zero-click ทำงานอย่างไร?
การตรวจสอบภายในและแหล่งข้อมูลอิสระต่างเห็นพ้องกันว่านี่คือการโจมตีแบบไม่ต้องคลิก : การโจมตีเริ่มขึ้นเพียงแค่โทรศัพท์ได้รับข้อความที่เป็นอันตราย โดยไม่จำเป็นต้องคลิกลิงก์หรือเปิดไฟล์ใดๆ องค์กรแอมเนสตี้ อินเตอร์เนชั่นแนล โดยผู้เชี่ยวชาญ ดอนน์ชา โอ เซียร์บาฮิลล์ เน้นย้ำว่าแคมเปญนี้ไม่ต้องการการโต้ตอบใดๆทำให้ความเสี่ยงสูงขึ้นโดยการหลีกเลี่ยงพฤติกรรมที่รอบคอบของผู้ใช้
รายงานทางเทคนิคระบุว่ามีการใช้ระบบการซิงโครไนซ์และอุปกรณ์ที่เชื่อมต่อ ของ WhatsApp ในทางที่ผิด ซึ่งผู้โจมตีใช้เพื่อบังคับให้ดูเนื้อหาจากระยะไกลบนอุปกรณ์เป้าหมาย สถานการณ์นี้เอื้อต่อการเรียกใช้โค้ดและการเข้าถึงข้อมูลที่ละเอียดอ่อน (ข้อความ ไฟล์ และแม้แต่ทรัพยากร เช่น ไมโครโฟนหรือกล้อง)
Bitdefender และบริษัทด้านความปลอดภัยทางไซเบอร์อื่นๆ ได้อธิบายเทคนิคนี้ว่าเป็นเทคนิคที่มีเป้าหมายเฉพาะเจาะจงสูงซึ่งเป็นลักษณะทั่วไปของการจารกรรมหรือการสอดแนมที่เลือกเป้าหมายเฉพาะตามโปรไฟล์หรือกิจกรรมของเป้าหมายนั้นๆ รูปแบบนี้เน้นย้ำถึงความจำเป็นในการดำเนินการอย่างรวดเร็ว แม้ว่า เหตุการณ์จะมี ขอบเขตจำกัด ก็ตาม
WhatsApp อ้างว่าได้ดำเนินการแก้ไขในบริการของตนเพื่อบล็อกวิธีการนี้โดยเฉพาะแล้ว แต่ก็เตือนว่าหากระบบถูกโจมตีด้วยมัลแวร์ ไปแล้ว อาจมีปัญหาต่อเนื่องในระดับ iOS หรือ macOSที่ต้องใช้มาตรการเพิ่มเติม

ขอบเขตของเหตุการณ์และผลกระทบต่อใคร
มีรายงานว่าแคมเปญดังกล่าวปฏิบัติการอยู่ประมาณสามเดือนและมุ่งเป้าไปที่บุคคลเฉพาะกลุ่ม โดยเน้นไปที่ iPhone (iOS) เป็นหลัก แต่ก็พบกรณีที่เกิดขึ้นบน macOS (ผู้ใช้ WhatsApp สำหรับ Mac) และบางรายงานระบุว่ามีการพยายามโจมตีบน Android ด้วยเช่นกัน อย่างไรก็ตาม นี่ไม่ได้เปลี่ยนแปลงจุดศูนย์กลางของปัญหาที่ยังคงอยู่ในสภาพแวดล้อมของผลิตภัณฑ์ Apple
WhatsApp ได้ส่งการแจ้งเตือนความเสี่ยงไปยังผู้ใช้ที่อาจได้รับผลกระทบ โดยเตือนว่าพวกเขาอาจได้รับข้อความที่เป็นอันตราย ซึ่งเมื่อรวมกับช่องโหว่ของระบบอาจทำให้เครื่องของพวกเขาถูกบุกรุกได้การแจ้งเตือนเหล่านี้แนะนำให้ใช้มาตรการป้องกัน แม้ว่าจะยังไม่มีการยืนยันอย่างแน่ชัดว่ามีการบุกรุกเกิดขึ้นจริงก็ตาม
จนถึงขณะนี้ ยังไม่มีการยืนยันผู้รับผิดชอบอย่างเป็นทางการ ลักษณะการกระทำที่เลือกเป้าหมาย ความซับซ้อนทางเทคนิค และการรวมกันของข้อบกพร่อง บ่งชี้ว่าผู้กระทำการนั้นมีขีดความสามารถขั้นสูงแต่ยังไม่มีการระบุตัวบุคคลใดบุคคลหนึ่งว่าเป็นผู้รับผิดชอบ
สิ่งที่สำคัญสำหรับผู้ใช้ทั่วไปคือ แม้ว่าจะเป็นแคมเปญที่มีขอบเขตจำกัดแต่การใช้กลยุทธ์การโจมตีแบบไม่ต้องคลิกเพียงครั้งเดียวจะเพิ่มศักยภาพในการสร้างผลกระทบ และจำเป็นต้องมีการอัปเดตแอปพลิเคชันและระบบปฏิบัติการทันที

อัปเดตและเวอร์ชันที่ปลอดภัยบน iOS และ Mac
Meta/WhatsApp ได้กำหนดเวอร์ชันบางเวอร์ชันเป็นมาตรฐานความปลอดภัยไว้ดังนี้: บน iPhone คือ WhatsApp เวอร์ชันv2.25.21.73และบน Mac คือv2.25.21.78หากคุณใช้เวอร์ชันเก่ากว่า ขอแนะนำให้คุณอัปเดตทันทีจาก App Store หรือ Mac App Store
นอกจากนี้ Apple ยังได้ปล่อยแพทช์ระบบเพื่อแก้ไขช่องโหว่ดังกล่าวใน iOS และ macOS การอัปเดตระบบปฏิบัติการให้ทันสมัยอยู่เสมอเป็นสิ่งสำคัญ การอัปเดตแอปอย่างเดียวไม่เพียงพอหากสภาพแวดล้อมของอุปกรณ์ยังคงมีช่องโหว่
ในข้อความที่ส่งถึงผู้ใช้ที่อาจได้รับผลกระทบ WhatsApp ระบุว่าได้ทำการเปลี่ยนแปลงเพื่อป้องกันช่องโหว่การโจมตีนี้ผ่านแพลตฟอร์มของตนแล้ว อย่างไรก็ตาม คำเตือนระบุว่าอุปกรณ์อาจยังคงถูกมัลแวร์โจมตี ได้ หากเกิดการบุกรุกขึ้นแล้ว
การนำไปใช้จริง: แม้ว่าคุณจะอัปเดตแอปพลิเคชันแล้วก็ตาม หากคุณสงสัยว่ามีการถูกโจมตี หรือได้รับการแจ้งเตือนอย่างเป็นทางการ ควรพิจารณา มาตรการ แก้ไขที่ลึกซึ้งยิ่งขึ้นในระดับระบบ

มาตรการเร่งด่วนเพื่อปกป้อง iPhone ของคุณ
หากคุณใช้ iPhone และมี WhatsApp การดำเนินการเหล่านี้จะช่วยลดความเสี่ยงและช่วยในการกู้คืนข้อมูลได้อย่างมากหากเกิดการบุกรุก โดยเฉพาะอย่างยิ่งสำหรับผู้ใช้ที่ได้รับการแจ้งเตือนจากแพลตฟอร์ม:
- อัปเดต whatsapp ไปสู่เวอร์ชันล่าสุดที่มีอยู่ (บน iOS, v2.25.21.73; บน Mac, v2.25.21.78) จากร้านค้าอย่างเป็นทางการ
- ติดตั้งโปรแกรมปรับปรุงล่าสุด ของ iOS และหากใช้ได้ macOS เพื่อปิดช่องโหว่ของระบบ
- หากคุณได้รับการแจ้งเตือนความเสี่ยง โปรดให้คะแนน รีเซ็ตเป็นค่าเริ่มต้นจากโรงงาน จากอุปกรณ์และกำหนดค่าใหม่ตั้งแต่เริ่มต้น
- เปิดใช้งานไฟล์ โหมดล็อค บน iOS เพื่อเพิ่มเกราะป้องกันการโจมตีแบบเจาะจงเป้าหมายที่ซับซ้อน
- ตรวจสอบและยกเลิกการเชื่อมโยง อุปกรณ์ที่เกี่ยวข้อง ไปยังบัญชี WhatsApp ของคุณ (มือถือ, เดสก์ท็อป, เว็บ) ที่คุณไม่รู้จัก
- เปิดใช้งาน การยืนยันแบบสองขั้นตอน จาก WhatsApp และหลีกเลี่ยงการอัปโหลดข้อมูลสำรองไปยังอุปกรณ์ที่มีความเสี่ยง
หากต้องการตรวจสอบเวอร์ชันและอัปเดต ให้เปิด App Store ค้นหา WhatsApp แล้วแตะอัปเดตหากมี สำหรับ iOS ให้ไปที่ การตั้งค่า > ทั่วไป > อัปเดตซอฟต์แวร์ แล้วติดตั้งแพทช์ที่ค้างอยู่
หากคุณสงสัยว่ามีกิจกรรมผิดปกติเกิดขึ้น (แบตเตอรี่หมดเร็วผิดปกติ เครื่องร้อนเกินไป สิทธิ์การเข้าถึงเปลี่ยนแปลง หรือมีเซสชันที่ไม่รู้จัก) ให้สำรองข้อมูลสำคัญปิดโทรศัพท์และปรึกษาผู้เชี่ยวชาญก่อนทำการกู้คืนข้อมูล

การที่แอปพลิเคชัน WhatsApp และ iOS มีช่องโหว่ร่วมกัน ทำให้ เหตุการณ์นี้ร้ายแรง แม้ว่าขอบเขตจะจำกัดก็ตาม ด้วยการอัปเดตที่พร้อมใช้งานแล้วและการปฏิบัติตามมาตรการแก้ไข ผู้ใช้สามารถ ลดความเสี่ยงจากการโจมตีได้อย่างมากและกลับมาใช้งานได้ตามปกติอย่างปลอดภัย