Falha permitia invadir WhatsApp por chamada de vídeo

Falha, que afetou iPhones e smartphones com Android, foi descoberta no fim de agosto

por Nathália Guimarães qua, 10/10/2018 - 12:32
Reprodução Reprodução

O WhatsApp corrigiu uma vulnerabilidade que poderia ter sido explorada por pessoas mal intencionadas para bloquear o aplicativo de bate-papo das vítimas simplesmente fazendo uma chamada de vídeo. A falha, que afetou iPhones e smartphones com Android, foi descoberta no fim de agosto.

De acordo com um relatório, o bug acontecia quando um usuário recebia um protocolo RTP mal formatado, acionando o erro e causando falha no aplicativo. Na prática, o arquivo podia ser enviado por meio de uma simples solicitação de chamada de vídeo.

"Isso é uma grande coisa. Apenas responder a uma chamada de um ataque poderia comprometer completamente o WhatsApp", disse um dos pesquisadores que descobriram a falha, Travis Ormandy, no Twitter. Felizmente, o bug foi corrigido em outubro pelo Facebook - dono do WhatsApp. Não está claro se a falha foi usada alguma vez antes de ser corrigida.

LeiaJá também

--> Após grave falha de segurança, Google+ será encerrado

COMENTÁRIOS dos leitores