O nouă vulnerabilitate GIF ar putea lăsa mesajele WhatsApp expuse

Pictograma timp de citire 1 min. citit


Cititorii ajută la sprijinirea MSpoweruser. Este posibil să primim un comision dacă cumpărați prin link-urile noastre. Pictograma Tooltip

Citiți pagina noastră de dezvăluire pentru a afla cum puteți ajuta MSPoweruser să susțină echipa editorială Află mai multe

WhatsApp a corectat o nouă vulnerabilitate care ar putea duce la dezvăluirea mesajelor WhatsApp. Vulnerabilitatea era legată de trimiterea GIF către victimă de către hacker.

În conformitate cu Pham Hong Nhat cine a descoperit vulnerabilitatea, doar primirea unui GIF de la cineva ar putea declanșa eroarea, deoarece WhatsApp încearcă automat să deschidă GIF odată ce sunt primite. Odată deschis GIF-ul, hackerul putea obține cu ușurință acces la stocarea telefonului și chiar accesa chat-urile WhatsApp. Pham susține că a raportat vulnerabilitatea la Facebook la sfârșitul lunii iulie, iar compania a lansat remedierea în septembrie. Pham a remarcat că vulnerabilitatea funcționează pe WhatsApp v2.19.230 și mai jos. Vulnerabilitatea a fost corectată oficial de Facebook în v2.19.244. Exploatarea afectează Android 8.1 și versiuni ulterioare. În mod ironic, versiunile mai vechi de Android aveau un cod învechit care împiedica executarea sarcinii utile.

Facebook a atribuit vulnerabilității CVE-2019-11932 și este marcată ca fixă. Cu toate acestea, dacă nu ați actualizat WhatsApp de ceva timp, atunci ar putea fi o idee bună să faceți acest lucru.

Mai multe despre subiecte: vulnerabilitatea securității, WhatsApp