WhatsApp possui vulnerabilidade grave que permite roubo de informações

WhatsApp logo

O WhatsApp é uma das aplicações de mensagens seguras mais utilizadas em todo o mundo, portanto qualquer falha nesta plataforma possui o potencial de afetar um vasto conjunto de utilizadores.

É exatamente para isso que o Instituto Nacional de Cibersegurança da Espanha (INCIBE) alerta, depois de ter sido descoberta uma grave falha na aplicação que pode permitir o controlo dos dispositivos por utilizadores maliciosos.

A falha é explorada a partir do envio de um simples GIF dentro de uma conversa na plataforma. As imagens, se modificadas maliciosamente, podem conter um código que permite aos atacantes roubarem dados como as mensagens dos utilizadores, transferir ficheiros da aplicação e gravar as chamadas de áudio e vídeo realizadas na mesma.

A falha afeta todas as versões do WhatsApp desde que se encontrem instaladas no Android 8.1 e 9. Outras versões do sistema operativo encontram-se seguras contra este problema, incluindo versões mais recentes do Android 10 ou até mesmo mais antigas, como o Android 8.

A WhatsApp já lançou uma atualização para este problema, sendo que os utilizadores nestas versões do Android devem certificar-se que as suas apps se encontram atualizadas para a versão 2.19.244 – se utiliza a Play Store este processo deve ter sido feito de forma automática.

Segundo o Facebook, a falha não chegou a ser explorada para fins maliciosos, sendo que foi corrigida previamente.