Questo sito contiene link di affiliazione per cui può essere compensato

Home » Hi-Tech » Android World » WhatsApp per Android permette di rubare messaggi e file con un GIF

WhatsApp per Android permette di rubare messaggi e file con un GIF

Pubblicità

Se usate WhatsApp su Android, aggiornatelo prima possibile. Un ricercatore specializzato in sicurezza ha individuato una vulnerabilità nell’app di Facebook sfruttando la quale sarebbe stato finora possibile ottenere accesso a file e messaggi, inviando un’immagine GIF “malevola”, corrotta ad hoc.

Stando a quanto riferisce il ricercatore che usa il nickname “Awakened “, il pericolo deriva da una vulnerabilità double free (doppia liberazione di un’area di memoria) in WhatsApp. La falla potrebbe essere sfruttata per provocare una corruzione della memoria e il crash dell’app o, ancora peggio, aprire le porte per usare l’exploit come vettore per permettere a un attacker di ottenere accesso a un dispositivo. Per portare a termine l’attacco bisogna creare un file GIF malevolo e attendere che l’utente apra la galleria WhatsApp.

In un articolo tecnico su GitHub, il ricercatore spiega che la falla è legata al modo in cui è stata implementata la vista galleria di WhatsApp, sfruttata per generare anteprime di immagini, video e GIF animate.

Un bug in WhatsApp ha permesso di rubare file e messaggi inviando immagini GIF

L’exploit sembra riguardare i soli utenti Android. “L’exploit funziona bene con Android 8.1 e 9.0 ma non con Android 8.0 e precedenti”, spiega il ricercatore. “Nelle vecchie versioni di Android, il bug double-free può essere ancora attivato ma l’app va in crash prima di raggiungere il punto che permetterebbe di controllare i registri”.

Il ricercatore riferisce di avere avvisato Facebook del problema e gli sviluppatori hanno rilasciato aggiornamenti specifici. Per proteggersi dall’exploit è sufficiente aggiornare l’app all’ultima versione.

Nel momento in cui scriviamo l’ultima versione disponibile sul Play Store di WhatsApp considerata “sicura”, è quella disponibile dal 30 settembre 2019.

Trovate tutti gli articoli sulla sicurezza informatica in questa sezione di Macitynet.it.

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

Black Friday

BOZZA PER LISTONE BLACK FRIDAY NON TOCCARE - macitynet.it

Per trovare le migliori occasioni di Black Friday Week, BlackFriday e CyberMonday: visitate la nostra pagina con tutte le offerte Black Friday costantemente aggiornata con tutte le news pubblicate e iscrivetevi ai nostri 2 canali telegram Offerte Tech e Oltre Tech per le offerte lampo e le offerte WOW che sono diverse ogni giorno e durano 16 ore.

Consultate il banner in alto nelle pagine di Macitynet sia nella versione mobile che desktop: vi mostreremo a rotazione gli sconti top.

Dalla 00.00 del 21 Novembre fino alla mezzanotte del 2 Dicembre vi mostriamo tutti i prodotti delle selezioni Apple, monitor, SDD etc. Nel corso delle ore anche l'elenco qui sotto si popolerà con i link agli articoli principali divisi per categorie.

Nota: I prezzi riportati in verde nelle offerte Amazon sono quelli realmente scontati e calcolati rispetto ai prezzi di listino oppure alla media dei prezzi precedenti. Il box Amazon riporta normalmente gli sconti rispetto al prezzo medio dell'ultimo mese o non riporta affatto lo sconto. Le nostre segnalazioni rappresentano una convenienza di acquisto e comunque controllate sempre il prezzo nella pagina di arrivo. Segnaliamo anche offerte dirette delle aziende.

Apple

Video, Foto, Creatività

Audio

Smartphone e Accessori

Accessori computer 

Software

Domotica

Casa, Cucina e Giardinaggio

Sport e attività all'aperto, Salute

Prodotti Amazon e settori di offerte

Pubblicità

Ultimi articoli

Pubblicità