Tin tức và phân tích của tất cả các thiết bị di động

Lỗ hổng WhatsApp có thể làm sập ứng dụng dành cho thành viên trò chuyện nhóm

Một trong những tính năng phổ biến của WhatsApp là trò chuyện nhóm, nơi người dùng có thể tạo nhóm cho các dịp khác nhau và các nhóm bạn bè, thành viên gia đình, đồng nghiệp khác, v.v. Tuy nhiên, theo công ty nghiên cứu bảo mật, Check Point Research, dường như họ đã phát hiện ra một lỗ hổng bảo mật có thể gây ra vấn đề.

Theo công ty, lỗ hổng này liên quan đến việc một người dùng trong một cuộc trò chuyện nhóm có thể tạo ra một tình huống trong đó nó sẽ khiến ứng dụng liên tục gặp sự cố trong đó cách duy nhất là gỡ cài đặt và cài đặt lại ứng dụng. Nó cũng sẽ dẫn đến việc các thành viên trong nhóm tham gia trò chuyện và về cơ bản, điều đó cũng sẽ khiến họ mất tất cả lịch sử của cuộc trò chuyện.

Lỗ hổng được khai thác bằng cách chỉnh sửa các tham số thông báo cụ thể bằng giao diện web WhatsApp và công cụ gỡ lỗi của trình duyệt. Rất may, lỗ hổng này đã được phát hiện trở lại vào tháng 8, nơi WhatsApp đã sớm vá nó không lâu sau tháng 9 như phiên bản 2.19.58. Có thể cho rằng bây giờ hầu hết người dùng đã cập nhật ứng dụng, nhưng trong trường hợp bạn đang chạy phiên bản cũ hơn của ứng dụng, đây có thể là thời điểm tốt để cập nhật ứng dụng ngay bây giờ.

Chúng tôi chưa nghe nói về lỗ hổng đang bị khai thác trong tự nhiên, nhưng nó luôn luôn là một ý tưởng tốt để giữ cho bản thân và các ứng dụng của bạn cập nhật với các bản vá mới nhất.

Kỹ sư phần mềm WhatsApp, Ehren Kret cũng đã cung cấp cho chúng tôi một tuyên bố rằng, đọc WhatsApp đánh giá rất cao công việc của cộng đồng công nghệ để giúp chúng tôi duy trì bảo mật mạnh mẽ cho người dùng trên toàn cầu. Nhờ vào việc gửi có trách nhiệm từ Check Point đến chương trình tiền thưởng lỗi của chúng tôi, chúng tôi đã nhanh chóng giải quyết vấn đề này cho tất cả các ứng dụng WhatsApp vào giữa tháng 9. Gần đây chúng tôi cũng đã thêm các điều khiển mới để ngăn mọi người khỏi bị thêm vào các nhóm không mong muốn để tránh liên lạc với các bên không tin cậy cùng nhau.

Nộp vào. Đọc thêm về, và. Nguồn: engadget