WhatsApp corrige problema no filtro de imagem após CPR sinalizado vulnerabilidade de segurança

A Check Point Research CPR disse na quinta-feira que havia sinalizado uma vulnerabilidade de segurança na função de filtro de imagem do WhatsApps que poderia ter sido explorada por invasores para ler informações confidenciais, e a mesma agora foi corrigida pela plataforma de mensagens. O CPR expôs uma vulnerabilidade de segurança no WhatsApp. ..Um invasor pode ter explorado a vulnerabilidade para ler informações confidenciais da memória do WhatsApp, disse o CPR em um comunicado. Ele acrescentou que a vulnerabilidade estava enraizada na função de filtro de imagem do WhatsApps e durante seu estudo de pesquisa, o CPR aprendeu que alternar entre vários filtros no crafted Arquivos GIF faziam com que o WhatsApp travasse.


Imagem representativa Crédito de imagem: Flickr
  • País:
  • Índia

A Check Point Research (CPR) disse na quinta-feira que havia sinalizado uma vulnerabilidade de segurança na função de filtro de imagem do WhatsApp que poderia ter sido explorada por invasores para ler informações confidenciais, e o mesmo agora foi corrigido pela plataforma de mensagens.

'' O CPR expôs uma vulnerabilidade de segurança no WhatsApp ... Um invasor pode ter explorado a vulnerabilidade para ler informações confidenciais do WhatsApp memória, '' CPR disse em um comunicado.

Ele acrescentou que a vulnerabilidade estava enraizada na função de filtro de imagem do WhatsApp e durante seu estudo de pesquisa, o CPR descobriu que alternar entre vários filtros em arquivos GIF criados causava o WhhatsApp para quebrar. '' O CPR identificou uma das falhas como corrupção de memória. O CPR relatou imediatamente o problema para o WhatsApp , que nomeou a vulnerabilidade CVE-2020-1910, detalhando-a como um problema de leitura e gravação fora dos limites '', observou.

A exploração bem-sucedida da vulnerabilidade exigiria que um invasor aplicasse filtros de imagem específicos a uma imagem especialmente criada e enviasse a imagem resultante, acrescentou.

'Com mais de dois bilhões de usuários ativos, WhatsApp pode ser um alvo atraente para invasores. Assim que descobrimos a vulnerabilidade de segurança, relatamos rapidamente nossas descobertas para o WhatsApp , que foi cooperativa e colaborativa na emissão de uma correção. O resultado de nossos esforços coletivos é um WhatsApp mais seguro para usuários em todo o mundo ', disse Oded Vanunu, chefe de pesquisa de vulnerabilidades de produtos da Check Point.

Quando contatado, aWhatsApp O porta-voz disse que a empresa trabalha regularmente com pesquisadores de segurança 'para melhorar as inúmeras maneiras do WhatsApp protege as mensagens das pessoas e apreciamos o trabalho que a Check Point faz para investigar cada canto de nosso aplicativo ''.

“As pessoas não devem ter dúvidas de que a criptografia de ponta a ponta continua a funcionar conforme planejado e as mensagens das pessoas permanecem seguras e protegidas”, acrescentou o porta-voz.

(Esta história não foi editada pela equipe do Top News e é gerada automaticamente a partir de um feed distribuído.)