Software

WhatsApp corrige falha que permitia invasão com arquivos MP4

A atualização já foi liberada pelo Facebook em todas as versões do aplicativo de mensagens

Avatar do(a) autor(a): Mateus Mognon

18/11/2019, às 09:00

WhatsApp corrige falha que permitia invasão com arquivos MP4

Fonte:

Imagem de WhatsApp corrige falha que permitia invasão com arquivos MP4 no tecmundo

O Facebook anunciou que o WhatsApp finalmente recebeu uma grande correção de segurança: o aplicativo possuía uma vulnerabilidade que permitia invadir contas utilizando um arquivo de vídeo no formato MP4 modificado por hackers. O caso ganha destaque cerca de um mês após o serviço sofrer com um problema similar relacionado aos GIFs.

De acordo com os especialistas em segurança do Facebook, os usuários do WhatsApp no Android, iOS e também no Windows Phone ficaram expostos à falha. O problema também afetou as edições Business e Enterprise do aplicativo de mensagens. Como a vulnerabilidade chegou para praticamente todos os usuários do app, a empresa de Mark Zuckerberg divulgou uma lista com as versões do serviço com o bug, que podem ser vistas abaixo:

  • Android em versões anteriores ao 2.19.274
  • iOS em versões anteriores ao 2.19.100
  • Enterprise Client em versões anteriores ao 2.25.3
  • Windows Phone em versões anteriores e incluindo o 2.18.368
  • Business para Android em versões anteriores ao 2.19.104
  • Business para iOS em versões anteriores ao 2.19.100

A proteção contra a falha já está sendo disponibilizada para todas as versões do aplicativo. Se você está utilizando uma das edições listadas acima ou não atualiza o WhatsApp há algum tempo, vale a pena verificar se o software está vulnerável e baixar o app mais recente.

Entenda o problema

(Fonte: TechRadar/Reprodução)

A vulnerabilidade do WhatsApp que está sendo corrigida permitia que hackers interceptassem mensagens e arquivos do usuário simplesmente enviando um vídeo em MP4 modificado. O problema afetava o sistema de buffer do aplicativo e poderia ser utilizado para causar execução remota de comandos ou DoS (negação de serviço).

Apesar de o problema afetar tanto as versões empresariais quanto as edições para consumidor do WhatsApp, nenhum caso envolvendo a falha foi relatado, de acordo com informações do The Next Web. Ainda assim, vale a pena correr atrás da correção para não ser a primeira vítima do bug.


Mateus Mognon é jornalista formado pela UFSC com mais de 10 anos de experiência no mercado online. Editor no site do TecMundo, gerenciando os cadernos do Voxel (games) e do Minha Série (entretenimento).