Foro de elhacker.net

Foros Generales => Noticias => Mensaje iniciado por: wolfbcn en 22 Diciembre 2015, 21:40 pm



Título: Fallo en WhatsApp permite tumbar la app con emojis
Publicado por: wolfbcn en 22 Diciembre 2015, 21:40 pm
Un investigador de seguridad independiente ha conseguido descubrir un fallo en WhatsApp que permite “crashear” la aplicación mediante el envío de 4.000 emojis al usuario objetivo, ya que con ello se genera un desbordamiento del búfer.

Ante ese envío masivo de Emojis la aplicación no es capaz de controlar los datos que se copian en la memoria y acaba sufriendo un cierre inesperado, aunque el problema se mantendrá hasta que borremos la conversación que contiene los 4.000 emojis.

Este error se suma al que tuvimos ocasión de conocer hace poco, que permitía conseguir un efecto muy parecido al que acabamos de exponer, aunque no utilizaba emojis, sino que recurría al uso de 2.000 caracteres con los que daba forma a un mensaje especial que también tumbaba la aplicación.

Os recordamos que todas las versiones actuales de WhatsApp son vulnerables, incluida la variante web, y que el error ha sido probado con éxito en terminales Android KitKat y superiores.

Con esta perspectiva no hay duda de que se nos antoja como bastante urgente una actualización que resuelva este problema, algo que no debería tardar demasiado, aunque de momento ya sabéis qué hacer si algún “gracioso” os envía un mensaje de este tipo, borrar la conversación.

http://www.muycomputer.com/2015/12/22/fallo-en-whatsapp-emojis