Falha de segurança no WhatsApp: veja se está em risco

Uma importante falha de segurança no WhatsApp foi reportada pela equipe do aplicativo, afetando tanto o Android como o iOS é uma falha grave.

Falha de segurança no WhatsApp: veja se está em risco
Falha de segurança no WhatsApp: veja se está em risco

Vamos mostrar a grave falha de segurança no WhatsApp que foi divulgada no último dia 23 pela própria equipe do aplicativo.

Esta falha atinge tanto versões do Android como do iOS.

Vale lembrar que esta falha de segurança afeta apenas algumas versões do mensageiro, notadamente algumas versões mais antigas.

Então se você normalmente não permite que o WhatsApp seja atualizado automaticamente é bom rever seus conceitos e começar a atualiza-lo com frequência.

Falha de segurança no WhatsApp: veja as duas falhas

São duas falhas graves, uma reportada pelo boletim CVE-2022-36934 e outra pelo boletim CVE-2022-27492.

Ambas exploram a execução de vídeo para atacar o smartphone que está executando o vídeo.

CVE-2022-36934

Nesta falha o atacante consegue executar um código malicioso em uma chamada de vídeo realizada pelo WhatsApp.

Esta falha atinge as versões anteriores a compilação 2.22.16.12, inclusive o WhatsApp Business.

Não existe clareza em o que o código malicioso poderia fazer e qual o nível de acesso ele seria executado, mas a situação é de fato preocupante.

CVE-2022-27492

Esta falha explora a execução de vídeos, onde um vídeo adulterado permite um ataque remoto ao smartphone da vítima.

É provável que neste tipo de ataque informações confidenciais possam ser coletadas pelo atacante.

Se você possui um smartphone Android as versões anteriores a 2.22.16.2 são vulneráveis a esta falha.

Se você possui um iPhone as versões anteriores a 2.22.15.9 são vulneráveis a esta falha.

Como se proteger?

Como as versões mais recentes não sofrem com estas falhas a melhor maneira de se proteger é simplesmente atualizar o WhatsApp.

Aliás não existe motivo para não manter uma rotina de atualização do aplicativo (e de qualquer outro).

Lembrando que tanto o Android ou o iOS já atualizam automaticamente os aplicativos instalados, a menos que o usuário bloqueie esta funcionalidade.

matrix