En ny GIF-sårbarhed kan efterlade dine WhatsApp-beskeder afsløret

Ikon for læsetid 1 min. Læs


Læsere hjælper med at understøtte MSpoweruser. Vi får muligvis en kommission, hvis du køber via vores links. Værktøjstip-ikon

Læs vores oplysningsside for at finde ud af, hvordan du kan hjælpe MSPoweruser med at opretholde redaktionen Læs mere

WhatsApp har rettet en ny sårbarhed, der potentielt kan føre til, at WhatsApp-beskeder bliver afsløret. Sårbarheden var relateret til, at GIF blev sendt til offeret af hackeren.

Ifølge Pham Hong Nhat som opdagede sårbarheden, blot at modtage en GIF fra nogen kunne udløse fejlen, da WhatsApp automatisk forsøger at åbne GIF, når de er modtaget. Når først GIF'en blev åbnet, kunne hackeren nemt få adgang til telefonens lager og endda få adgang til WhatsApp-chats. Pham hævder, at han rapporterede sårbarheden til Facebook tilbage i slutningen af ​​juli, og virksomheden udrullede rettelsen i september. Pham bemærkede, at sårbarheden virker på WhatsApp v2.19.230 og derunder. Sårbarheden blev officielt rettet af Facebook i v2.19.244. Udnyttelsen påvirker Android 8.1 og nyere. Ironisk nok havde ældre versioner af Android en forældet kode, som forhindrede nyttelasten i at blive eksekveret.

Facebook har tildelt CVE-2019-11932 til sårbarheden, og den er markeret som rettet. Men hvis du ikke har opdateret WhatsApp i et stykke tid, kan det være en god idé at gøre det.

Mere om emnerne: sikkerhedssårbarhed, WhatsApp