Tecnologia

WhatsApp MP4 Video: Hackers podem espionar você enviando vídeos no WhatsApp – Últimas Notícias


NOVA DELI: Logo depois Facebook emitiu um aviso de segurança crucial para Whatsapp usuários, a equipe indiana de resposta a emergências de computadores (CERT-In) está aconselhando os cidadãos a atualizarem para a versão mais recente do WhatsApp imediatamente. Isso ocorre porque uma nova vulnerabilidade foi descoberta e pode permitir que hackers tenham como alvo alguém simplesmente enviando um arquivo de vídeo malicioso via WhatsApp.

A vítima receberá um arquivo de mídia MP4 criado maliciosamente no WhatsApp de um remetente desconhecido e é aí que o 'hacking' começa. O arquivo MP4 provavelmente será reproduzido como qualquer outro arquivo de vídeo, mas, em segundo plano, o hacker pode executar um código malicioso para obter acesso ao telefone da vítima.

Explicando os detalhes técnicos, o CERT-IN em seu comunicado disse: “Existe uma vulnerabilidade de estouro de buffer baseado em pilha no WhatsApp devido à análise inadequada dos metadados elementares do fluxo de um arquivo MP4. Um invasor remoto pode explorar essa vulnerabilidade enviando um arquivo MP4 especialmente criado para o sistema de destino. Isso pode desencadear uma condição de estouro de buffer, levando à execução de código arbitrário pelo invasor. A exploração não requer nenhuma forma de autenticação do lado da vítima e é executada no download de arquivos mp4 criados maliciosamente no sistema das vítimas. ”



“A exploração bem-sucedida dessa vulnerabilidade pode permitir que o invasor remoto cause condições de Execução Remota de Código (RCE) ou Negação de Serviço (DoS), o que pode levar a um comprometimento adicional do sistema”, acrescentou.

A agência está avisando os usuários para atualizarem para a versão mais recente do WhatsApp imediatamente. Os usuários do Android devem atualizar para o WhatsApp versão 2.19.274, pelo menos. Os usuários do Apple iPhone devem atualizar para a versão 2.19.100.

Para verificar a versão do WhatsApp no ​​iPhone, vá para Configurações> toque em "Ajuda" e você verá o número da versão na parte superior. Para o Android, vá para Configurações> toque em Ajuda> vá para "Informações do aplicativo".

Essa vulnerabilidade também afeta "o WhatsApp Enterprise Client anterior a 2.25.3, o WhatsApp para Windows Phone anterior a 2.18.368, o WhatsApp Business para Android anterior a 2.19.104 e o WhatsApp Business para iOS anterior a 2.19.100", afirmou.


Source link

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *