Un exploit WhatsApp, deja remediat, a permis să fure datele utilizatorilor

WhatsApp

Cea mai utilizată aplicație de mesagerie din lume, WhatsApp, s-a confruntat cu o problemă la sfârșitul anului pune în pericol securitatea datelor transmise prin aplicație și care arată că nici criptarea end-to-end nu este complet sigură. Această problemă a fost rezolvată odată cu actualizarea lansată de WhatsApp la începutul anului.

Check Point Research, o companie de securitate dEl a descoperit această vulnerabilitate și a raportat-o ​​WhatsApp la 10 noiembrie 2020. Odată cu lansarea versiunii WhatsApp 2.21.1.13, compania a rezolvat această problemă care necesita interacțiunea cu utilizatorul.

Potrivit tipilor de la Check Point Research, hackerul trebuia să trimită o imagine prin intermediul aplicației. Această imagine conținea un cod care a fost executat atunci când utilizatorul care l-a primit a aplicat un filtru WhatsApp și l-a redirecționat, cu filtrul adăugat, oricui l-a trimis. În acel moment, a apărut o eroare de memorie și datele utilizatorului au fost expuse atacatorului.

WhatsApp a mulțumit Check Point Research pentru raportarea vulnerabilității, declarând că criptarea end-to-end pe care o folosește această platformă, este încă complet sigur. El a mai afirmat că companiile de securitate sunt foarte importante pentru exploatarea aplicațiilor sau a sistemelor de operare care urmează să fie utilizate în scopuri rău intenționate.

Dacă această vulnerabilitate ar fi fost detectată de alte persoane, cel mai probabil ar fi fost vândut pe piața neagră (unde plătesc foarte bine), astfel încât prietenii celorlalți să poată profita de el, deși, așa cum am văzut, prin necesitatea interacțiunii utilizatorului, nu a avut prea multe șanse să devină funcțional


Te interesează:
Cum să ai două WhatsApp pe iPhone
Urmărește-ne pe Știri Google

Lasă comentariul tău

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

*

*

  1. Responsabil pentru date: AB Internet Networks 2008 SL
  2. Scopul datelor: Control SPAM, gestionarea comentariilor.
  3. Legitimare: consimțământul dvs.
  4. Comunicarea datelor: datele nu vor fi comunicate terților decât prin obligație legală.
  5. Stocarea datelor: bază de date găzduită de Occentus Networks (UE)
  6. Drepturi: în orice moment vă puteți limita, recupera și șterge informațiile.