Pplware

Cuidado, há uma nova falha grave no WhatsApp para desktop

O WhatsApp é hoje em dia uma das escolhas mais diretas para quem quer comunicar na Internet. Para além da sua utilização extremamente simples, tem uma base de utilizadores muito elevada.

Com presença em muitas plataformas, está interligado e todos podem comunicar entre si sem barreiras. No entanto, a sua segurança parece agora exposta, com uma nova falha que foi detetada e expõe os utilizadores.


Novos problemas para as apps do WhatsApp

Para além de estar em quase todos os smartphones do planeta, o WhatsApp está também presente em muitas mais plataformas. Estas complementam a utilização e evitam que o utilizador esteja constantemente no smartphone, num ecrã mais pequeno e sem teclado.

Assim, este é mais um campo onde podem existir problemas. Foi precisamente isso que agora foi descoberto. A app para Windows e igualmente a de macOS têm uma falha de segurança grave. Esta pode ser aproveitada por atacantes para comprometer posteriormente os utilizadores.

A falha afeta as versões de desktop

O que Gal Weizman, da empresa PerimeterX, descobriu é que é possível enviar texto ou links de pré-visualização para exibir conteúdos que podem garantir o acesso a ficheiros locais dos computadores dos utilizadores ou encaminhá-los para sites maliciosos.

Estes ataques podem ser iniciados através de simples campanhas de phishing, na propagação de malware e ransomware, o que deixa os mais de 1,5 mil milhões de utilizadores mensais deste serviço expostos e vulneráveis a ataques.

Está em causa a segurança dos utilizadores

A forma mais simples de detetar estes ataques é pela procura de links anormais e que contenham código na forma de scripts e com a palavra javascript. Claro que depois de identificados, estes não devem ser clicados.

O mais provável é que a WhatsApp e o Facebook lancem em breve uma atualização que corrija este cenário para que este tipo de código seja removido dos links partilhados. Desta forma, os utilizadores ficam protegidos e longe de problemas, de forma nativa, como esperado.

Exit mobile version