Một lỗ hổng GIF mới có thể khiến các tin nhắn WhatsApp của bạn bị lộ

Biểu tượng thời gian đọc 1 phút đọc


Bạn đọc giúp đỡ ủng hộ MSpoweruser. Chúng tôi có thể nhận được hoa hồng nếu bạn mua thông qua các liên kết của chúng tôi. Biểu tượng chú giải công cụ

Đọc trang tiết lộ của chúng tôi để tìm hiểu cách bạn có thể giúp MSPoweruser duy trì nhóm biên tập Tìm hiểu thêm

WhatsApp đã vá một lỗ hổng mới có khả năng dẫn đến việc các tin nhắn WhatsApp bị lộ. Lỗ hổng có liên quan đến GIF được gửi đến nạn nhân bởi tin tặc.

Theo Phạm Hồng Nhật người đã phát hiện ra lỗ hổng bảo mật, chỉ cần nhận GIF từ ai đó cũng có thể kích hoạt lỗi vì WhatsApp tự động cố gắng mở GIF sau khi chúng được nhận. Khi GIF được mở, tin tặc có thể dễ dàng truy cập vào bộ nhớ của điện thoại và thậm chí truy cập vào các cuộc trò chuyện WhatsApp. Pham tuyên bố rằng anh đã báo cáo lỗ hổng bảo mật cho Facebook vào cuối tháng 2.19.230 và công ty đã triển khai bản sửa lỗi vào tháng 2.19.244. Pham lưu ý rằng lỗ hổng bảo mật hoạt động trên WhatsApp v8.1 trở xuống. Lỗ hổng bảo mật đã được Facebook chính thức vá trong vXNUMX. Việc khai thác ảnh hưởng đến Android XNUMX trở lên. Trớ trêu thay, các phiên bản Android cũ hơn có mã lỗi thời ngăn quá trình thực thi tải trọng.

Facebook đã gán CVE-2019-11932 cho lỗ hổng bảo mật và nó được đánh dấu là đã sửa. Tuy nhiên, nếu bạn chưa cập nhật WhatsApp trong một thời gian thì bạn nên làm như vậy.

Thông tin thêm về các chủ đề: lỗ hổng bảo mật, WhatsApp