Falha no WhatsApp poderia permitir que hackers assumissem o controle do telefone por meio de arquivo MP4

click fraud protection

Você recebeu um arquivo MP4 estranho no WhatsApp recentemente? Provavelmente é melhor evitar baixá-lo – pelo menos até atualizar para a versão mais recente. Whatsapp corrigiu recentemente uma vulnerabilidade que poderia permitir que hackers enviassem um arquivo MP4 especialmente codificado e, em seguida, assumissem remotamente o controle de um telefone e acessassem as mensagens e arquivos armazenados nesse dispositivo.

A falha é conhecida como CVE-2019-11931 e afetou Android dispositivos com versões do WhatsApp anteriores a 2.19.274 e iPhones com versões do WhatsApp anteriores a 2.19.100. Atualmente, não parece haver qualquer indicação de que a falha tenha sido realmente explorada. Facebook, proprietária do WhatsApp, diz que o problema foi descoberto internamente – não por meio de ataques conhecidos ou de um pesquisador de segurança terceirizado.

Vídeos recomendados

“O WhatsApp trabalha constantemente para melhorar a segurança do nosso serviço. Fazemos relatórios públicos sobre possíveis problemas que corrigimos, de acordo com as melhores práticas do setor”, disse um porta-voz do Facebook em um comunicado.

declaração ao The Hacker News. “Neste caso, não há razão para acreditar que os usuários foram impactados.”

Não há muitas informações adicionais sobre a vulnerabilidade ou como ela funciona, mas desde que os usuários atualizem para a versão mais recente do WhatsApp, eles não deverão ter problemas.

Recentemente, o WhatsApp processou a empresa israelense de vigilância móvel NSO Group sobre uma exploração que foi usado para atacar centenas de telefones diferentes. Estes incluíram defensores dos direitos humanos, jornalistas e muito mais. Esse ataque específico disfarçou código malicioso como configurações de chamada e permitiu que os invasores entregassem código aos telefones como se viesse dos servidores do WhatsApp. Depois que o código inicial foi entregue, os invasores conseguiram injetar mais códigos maliciosos na memória de um dispositivo. No total, 1.400 dispositivos foram afetados.

Em geral, é recomendável garantir que todos os seus aplicativos sejam mantidos atualizados, para garantir que quaisquer problemas de segurança sejam corrigidos. Há outras coisas que você pode fazer para garantir que seu telefone permaneça intacto. Por exemplo, se você tiver um telefone Android, certifique-se de baixar aplicativos apenas da Google Play Store. Também é importante sempre certificar-se de que sua versão do Android ou iOS é a versão mais recente – especialmente considerando o fato de que muitas vezes existem vulnerabilidades de segurança no sistema operacional.

Recomendações dos Editores

  • O WhatsApp finalmente permite editar as mensagens enviadas. Veja como fazer
  • Como saber se alguém bloqueou você no WhatsApp
  • O WhatsApp está copiando dois dos melhores recursos de videochamada do Zoom
  • Você pode finalmente mover seus bate-papos do WhatsApp do Android para o iOS
  • WhatsApp encerrará suporte para iPhones mais antigos nos próximos meses

Atualize seu estilo de vidaDigital Trends ajuda os leitores a manter o controle sobre o mundo acelerado da tecnologia com as últimas notícias, análises divertidas de produtos, editoriais criteriosos e prévias únicas.