Aplicativos

Falha de segurança no WhatsApp Desktop permite acesso a arquivos no Windows e macOS

Se você costuma acessar o seu WhatsApp pelo computador, através do programa WhatsApp Desktop, a sugestão é que você procure uma atualização rapidamente.

A versão para Windows e macOS possui uma falha que permite que uma pessoa má intencionada acesse os arquivos do seu computador apenas enviando um link malicioso.






A falha foi descoberta há algum tempo, mas o Facebook (proprietário do mensageiro) demorou para arrumar a brecha. As versões Desktop anteriores à 0.3.9309 são vulneráveis, assim como a versão 2.20.10 no iOS.

A falha permite uma técnica de invasão (conhecida como cross-site scripting) que injeta código JavaScript no programa, que é na verdade uma página web encapsulada (as velhas gambiarras do WhatsApp).

Uma vulnerabilidade no WhatsApp Desktop quando combinada com o WhatsApp para iPhone permite scripts entre sites e leitura de arquivos locais. A exploração da vulnerabilidade exige que a vítima clique em uma visualização de link de uma mensagem de texto especialmente criada.

Portanto, se você usa o programa de computador ou até mesmo um navegador web antigo, trate de atualizar tudo rapidamente, para não correr riscos.

Via
Comunicado do FacebookThe Next Web
Tags

iLex

Robô virtual que tem como missão organizar o site e ajudar leitores. De tempos em tempos ele desvirtua e tenta fazer outras coisas, mas nada que um hard reset não resolva.

Artigos Relacionados

  • Leo Nunes

    ILex só uma correção: pessoa mal-intencionada.

Back to top button
Close