Aplicativos

Falha de segurança no WhatsApp Desktop permite acesso a arquivos no Windows e macOS

Se você costuma acessar o seu WhatsApp pelo computador, através do programa WhatsApp Desktop, a sugestão é que você procure uma atualização rapidamente.

A versão para Windows e macOS possui uma falha que permite que uma pessoa má intencionada acesse os arquivos do seu computador apenas enviando um link malicioso.






A falha foi descoberta há algum tempo, mas o Facebook (proprietário do mensageiro) demorou para arrumar a brecha. As versões Desktop anteriores à 0.3.9309 são vulneráveis, assim como a versão 2.20.10 no iOS.

A falha permite uma técnica de invasão (conhecida como cross-site scripting) que injeta código JavaScript no programa, que é na verdade uma página web encapsulada (as velhas gambiarras do WhatsApp).

Uma vulnerabilidade no WhatsApp Desktop quando combinada com o WhatsApp para iPhone permite scripts entre sites e leitura de arquivos locais. A exploração da vulnerabilidade exige que a vítima clique em uma visualização de link de uma mensagem de texto especialmente criada.

Portanto, se você usa o programa de computador ou até mesmo um navegador web antigo, trate de atualizar tudo rapidamente, para não correr riscos.

Via
Comunicado do FacebookThe Next Web
Botão Voltar ao topo
//