Siga o Olhar Digital no Google Discover
O pesquisador de segurança Gal Weizman anunciou a descoberta de uma falha grave de segurança no WhatsApp, que poderia permitir a um criminoso o acesso a arquivos no PC de uma vítima usuária do WhatsApp Web ou do app para Windows e Mac.
Ofertas
Por: R$ 36,21
Por: R$ 24,96
Por: R$ 9,90
Por: R$ 5,86
Por: R$ 113,70
Por: R$ 6,90
Por: R$ 3.099,00
Por: R$ 3.324,00
Por: R$ 799,00
Por: R$ 241,44
Por: R$ 388,78
Por: R$ 2.159,00
Por: R$ 188,99
Por: R$ 45,00
Por: R$ 379,00
Por: R$ 1.239,90
Por: R$ 943,20
Por: R$ 798,99
Por: R$ 199,00
Por: R$ 476,10
Por: R$ 1.139,05
Por: R$ 949,00
Por: R$ 119,90
Por: R$ 398,99
Por: R$ 79,90
Por: R$ 222,11
O bug, identificado como CVE-2019-18426, tira proveito de uma vulnerabilidade de redirecionamento aberto que pode levar a ataques XSS (cross-site scripting) iniciados através de uma mensagem especialmente preparada enviada para a vítima. A falha também tornava possível modificar o “preview” do link que aparece junto com a mensagem, induzindo a vítima a clicar no link.
Ao clicar na mensagem, a vítima abre as portas para que o malfeitor execute código remotamente em sua máquina, o que inclui a possibilidade de roubo de informações (como a leitura de arquivos no HD).
A falha foi reportada por Weizman ao Facebook no final do ano passado, e já foi corrigida tanto nos aplicativos quando no WhatsApp Web. Por sua descoberta, Weizman recebeu uma recompensa de US$ 12.500 (cerca de R$ 53 mil).
Fonte: The Hacker News