Un difetto di WhatsApp potrebbe aver consentito agli hacker di prendere il controllo del telefono tramite file MP4

Hai ricevuto uno strano file MP4 su WhatsApp di recente? Probabilmente è meglio evitare di scaricarlo, almeno finché non si aggiorna alla versione più recente. WhatsApp ha recentemente risolto una vulnerabilità che avrebbe potuto consentire agli hacker di inviare un file MP4 appositamente codificato, quindi assumere in remoto il controllo di un telefono e accedere ai messaggi e ai file archiviati su quel dispositivo.

Il difetto è noto come CVE-2019-11931 e ha interessato Androide dispositivi con versioni di WhatsApp precedenti alla 2.19.274 e iPhone con versioni di WhatsApp precedenti alla 2.19.100. Al momento non sembra esserci alcuna indicazione che la falla sia stata effettivamente sfruttata. Facebook, proprietaria di WhatsApp, afferma che il problema è stato scoperto internamente, non attraverso attacchi noti o un ricercatore di sicurezza di terze parti.

Video consigliati

“WhatsApp lavora costantemente per migliorare la sicurezza del nostro servizio. Facciamo rapporti pubblici su potenziali problemi che abbiamo risolto in linea con le migliori pratiche del settore", ha affermato un portavoce di Facebook in a

dichiarazione a The Hacker News. "In questo caso, non c'è motivo di credere che gli utenti siano stati colpiti."

Non ci sono molte informazioni aggiuntive sulla vulnerabilità o su come funziona, ma finché gli utenti si aggiornano all’ultima versione di WhatsApp, non dovrebbero avere problemi.

Recentemente, WhatsApp ha citato in giudizio la società israeliana di sorveglianza mobile NSO Group per un exploit che è stato utilizzato per attaccare centinaia di telefoni diversi. Tra questi figurano difensori dei diritti umani, giornalisti e altro ancora. Questo particolare attacco mascherava codice dannoso sotto forma di impostazioni di chiamata e consentiva agli aggressori di consegnare il codice ai telefoni come se provenisse dai server di WhatsApp. Una volta consegnato il codice iniziale, gli aggressori sono riusciti a iniettare altro codice dannoso nella memoria di un dispositivo. In totale sono stati colpiti 1.400 dispositivi.

In generale, è consigliabile assicurarsi che tutte le app siano mantenute aggiornate, in modo da assicurarsi che eventuali problemi di sicurezza siano corretti. Ci sono altre cose che puoi fare per assicurarti che il tuo telefono rimanga inalterato. Ad esempio, se hai un telefono Android, puoi assicurarti di scaricare solo app dal Google Play Store. È anche importante assicurarsi sempre che la tua versione di Androide o iOS è la versione più recente, soprattutto considerando il fatto che spesso esistono vulnerabilità di sicurezza nel sistema operativo.

Raccomandazioni degli editori

  • WhatsApp ti consente finalmente di modificare i messaggi inviati. Ecco come farlo
  • Come sapere se qualcuno ti ha bloccato su WhatsApp
  • WhatsApp sta copiando due delle migliori funzionalità di videochiamata di Zoom
  • Puoi finalmente spostare le tue chat di WhatsApp da Android a iOS
  • WhatsApp interromperà il supporto per gli iPhone meno recenti nei prossimi mesi

Migliora il tuo stile di vitaDigital Trends aiuta i lettori a tenere d'occhio il frenetico mondo della tecnologia con tutte le ultime notizie, divertenti recensioni di prodotti, editoriali approfonditi e anteprime uniche nel loro genere.