Foro de elhacker.net

Foros Generales => Noticias => Mensaje iniciado por: wolfbcn en 3 Octubre 2019, 20:30 pm



Título: Un fallo en WhatsApp pudo haber expuesto a los usuarios al robo de datos con ...
Publicado por: wolfbcn en 3 Octubre 2019, 20:30 pm
Basta con abrir la galería de la aplicación para el que archivo corrupto provoque un error que puede ser aprovechado por 'hackers' para ejecutar códigos de manera remota.

Una vulnerabilidad de WhatsApp pudo haber expuesto a los usuarios de versiones no actualizadas de la aplicación de mensajería a un acceso no autorizado a sus dispositivos y al robo de datos —incluyendo archivos y conversaciones de chat— tras recibir un archivo GIF malicioso, informa el portal The Next Web.

El fallo, descubierto este miércoles por un investigador en seguridad informática, consiste en un error de doble liberación de una misma dirección de memoria —'double-free', en inglés— que corrompe la estructura de datos y puede ocasionar, como resultado, el colapso de la aplicación o bien permitir que un usuario malintencionado inserte allí su propio código.

En ese último caso, basta con que el autor del ataque esté entre los contactos de su víctima y que le envíe el GIF malicioso como documento para que este archivo sea descargado automáticamente en el dispositivo elegido como blanco.

LEER MAS: https://actualidad.rt.com/actualidad/329133-fallo-whatsapp-robo-datos-gif-malicioso