WhatsApp är offer för en stor ny säkerhetsfel på Android och iOS som gör att malware kan installeras på distans. Denna sårbarhet för buffertöverflöd är beroende av hur applikationen segmenterar metadata för MP4-filer. Det skulle också vara möjligt att exfiltrera innehållet i krypterade konversationer såväl som filer lagrade i internminnet.
WhatsApp riktas mot en ny kritisk sårbarhet – registrerad som CVE-2019-11931. Detta fel är av typ buffertöverskridande och ligger på det sätt som äldre versioner av WhatsApp analyserade / segmenterade grundläggande metadata i .MP4-videofiler. Tack vare detta fel kunde hackare utföra attacker av den typen förnekande av tjänsten eller köra kod på distans.
För att utföra en attack som alla hackare behöver är offrets telefonnummer. Allt de behöver göra är att skicka en speciellt modifierad .MP4-fil via WhatsApp för att utföra attacken. Enligt The Hacker’s News är det således möjligt att orsaka installation av en trojan, spionprogram eller skadlig kod. Men också för att exfiltrera krypterade konversationer, personuppgifter och andra filer som lagras lokalt.
Detta fel påverkar främst Android- och iOS-versionerna av WhatsApp. Hacker News ger en lista och versioner av berörda applikationer:
Android-versioner före 2.19.274 iOS-versioner före 2.19.100 Enterprise Client-versioner före 2.25.3 Windows Phone version 2.18.368 och tidigare Business för Android-versioner före 2.19.104 Business för iOS-versioner före 2.19.100
Läs också: WhatsApp – massiva cyberattack riktade politiker
Uppdatera WhatsApp ASAP
Alla dessa versioner kunde redan lappas innan felet publicerades. För att undvika problem rekommenderar vi därför att du uppdaterar din WhatsApp-applikation på alla dina enheter via Play Store eller APK Mirror – vi erbjuder dig länkar nedan:
WhatsApp i Play Butik
WhatsApp på APK-spegel
Källa: The Hacker News
