Investigadores de seguridad de Google Project Zero encuentra una vulnerabilidad en WhatsApp que permitiría comprometer tu cuenta con solo responder a una videollamada de WhatsApp
La investigadora de seguridad de Google Project Zero, Natalie Silvanovich encontró la vulnerabilidad y la reportó a WhatsApp en agosto de este año. La vulnerabilidad es un 'memory heap overflow' que se produce al recibir un paquete RTP de petición de videollamada especialmente diseñado.
La vulnerabilidad se encuentra en la implementación de RTP de WhatsApp, por lo que el fallo afecta tanto a las versiones de Android como de iOS; pero no a WhatsApp Web, ya que este usa WebRTC para la realización de videollamadas.
LEER MAS: https://unaaldia.hispasec.com/2018/10/fallo-de-seguridad-en-whatsapp-permite.html
Relacionado: https://www.europapress.es/portaltic/socialmedia/noticia-whatsapp-soluciona-bug-aplicacion-vulnerable-recibir-videollamadas-20181011105516.html