Toți utilizatorii WhatsApp ar trebui să își actualizeze aplicația de mesagerie la cea mai recentă versiune disponibilă, care elimină o eroare gravă, care ar putea șterge toate chaturile de grup într-o singură clipă..
Potrivit The Register, cercetătorii de securitate de la Check Point au descoperit și au făcut publică o vulnerabilitate urâtă în versiunile mai vechi ale aplicației de mesagerie instantanee, care ar putea fi exploatate pentru a șterge toate chaturile grupului de utilizatori cu un singur mesaj format rău intenționat..
Conform Check Point, vulnerabilitatea ar putea permite unui utilizator rău intenționat să transmită un mesaj de chat distructiv de grup care produce „o prăbușire rapidă și completă a întregii aplicații pentru toți membrii chatului de grup.” Check Point observă că accidentul obligă oamenii să se dezinstaleze. și reinstalați WhatsApp, dar chiar și acest lucru le-ar interzice reîntoarcerea la chat-ul de grup, rezultând astfel pierderea totală a întregului istoric de chat de grup, la nesfârșit.
"Chat-ul de grup nu va mai putea fi restabilit după ce a avut loc accidentul și ar trebui să fie șters pentru a opri bucla de blocare", a adăugat firma. Pentru a efectua un atac, un actor rău ar câștiga intrarea în grupul țintă și apoi ar modifica „parametrii specifici mesajului” folosind instrumentul de depanare al browserului său web pentru a declanșa bucla de blocare de neoprit.
Iată un videoclip care ilustrează eroarea.
Versiunile mai vechi de WhatsApp pentru iOS și Android sunt afectate.
Vulnerabilitatea a fost descoperită în august 2019 și raportată la WhatsApp. De atunci, compania deținută de Facebook a anulat eroarea în actualizare pentru versiunea 2.19.246 și mai departe. Ca amintire rapidă, WhatsApp include o setare de confidențialitate care vă permite să controlați cine vă poate adăuga la grupuri în secțiunea Cont → Confidențialitate → Grupuri din setările din aplicație.
Mai exact, administratorii de grupuri pot trimite în schimb o invitație privată.
WhatsApp este disponibil gratuit în App Store.