Nelle ore scorse è stata scoperta una vulnerabilità nel sistema di WhatsApp, che consentirebbe agli hacker di sfruttare GIF dannose con l’obiettivo di rubare dati agli utenti. Andiamo a scoprire tutti i dettagli.
La situazione di pericolo dovrebbe riguardare i soli dispositivi Android: stando ad alcune segnalazioni, i possibili problemi di sicurezza concernono l’invio e la ricezione di GIF
, ovvero il formato di immagini in movimento molto amato ai nostri tempi. Questi contenuti dannosi comprometterebbero sessioni, file e messaggi degli utenti.Si tratterebbe di un bug double-free, un difetto di sicurezza denominato CVE-2019-11932, che esiste in WhatsApp nella libreria immagini per Android in tutte le versioni precedenti alla 2.19.244. Il bug è stato scoperto da un tecnologo ed appassionato di sicurezza delle informazioni di Singapore, ovvero un hacker chiamato “Awakened” che ha scovato la vulnerabilità capace di permettere ai malintenzionati di entrare nello smartphone degli utenti ignari.
Il bug può essere attivato in due modi: il primo richiede che un’app dannosa sia già installata su un dispositivo Android e quindi l’app crei un file GIF dannoso usato per rubare i file da WhatsApp raccogliendo i dati della libreria. Il secondo richiede che un utente sia esposto al payload di una GIF dannosa in WhatsApp come allegato o attraverso altri canali. Se però una GIF viene inviata direttamente tramite la galleria di WhatsApp, l’attacco non avrà successo.
WhatsApp si è da sempre vantata di essere un’app invulnerabile agli attacchi, grazie alle sue funzionalità di sicurezza. Tuttavia, la sua ubiquità, la rende soggetta agli attacchi degli hacker. In questo caso particolare, il problema sembra essere più limitato, dal momento che il codice degli hacker può essere sfruttato solo nelle versioni di Android 8.1 e 9.0 nella versione di WhatsApp 2.19.244.
Sei nuovo su Threads, il social network di Meta, e vuoi fare colpo fin da…
Vuoi dare un tocco di personalità al tuo smartphone, tablet o PC? Uno sfondo animato…
Firmare un documento Word è un’operazione che può sembrare complessa, ma con i giusti strumenti…
Negli ultimi anni, Telegram è diventato una delle piattaforme più popolari per la condivisione di…
Tutela dei dati degli utenti, rispetto delle regole per la sicurezza dei giocatori, garanzia dei…
I generatori solari stanno diventando sempre più popolari, e non è difficile capire il perché.…