Tutti gli utenti che utilizzano WhatsApp su Mac, devo assicurarsi che l’app desktop sia stata aggiornata alla versione 0.4.316. Questa infatti, risolve un gravissimo bug.
La vulnerabilità è stata scoperta dal ricercatore di sicurezza Gal Weizman. Si basava su un problema precedente in cui le risposte potevano falsificare il testo originale:
Un malintenzionato può utilizzare la funzione “quote” in una conversazione di gruppo per modificare l’identità del mittente, anche se quella persona non è un membro del gruppo e modificare il testo della risposta di qualcun altro.
L’exploit reale è piuttosto diffuso, poiché è possibile che un link dall’aspetto innocente in un messaggio di WhatsApp reindirizzi invisibilmente le persone a un sito Web dannoso che esegue un codice Javascript per eseguirlo.
L’esperto ha affermato che era anche possibile nascondere nel link un codice in grado di leggere e rubare i file da un Mac.
Il bug è stato risolto nella versione 0.4.316 dell’app. Aggiornate al più presto WhatsApp sul vostro Mac per evitare spiacevoli inconvenienti.
Leggi o Aggiungi Commenti