TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Android
News

WhatsApp per Windows: scoperta una grave vulnerabilità

scritto da Margherita Zichella 01/08/2024 0 commenti 1 Minuti lettura
Una vulnerabilità critica è stata scoperta da un ricercatore su WhatsApp, che sebbene informata dei fatti non provvederà alla sua rimozione.
Condividi FacebookTwitterLinkedinWhatsappTelegram
61

Una grave vulnerabilità è stata scoperta nell’ultima versione di WhatsApp per Windows, consentendo l’invio di allegati Python e PHP che vengono eseguiti senza alcun avviso quando il destinatario li apre. Questo problema richiede che Python sia installato sul sistema del destinatario, restringendo potenzialmente il campo degli utenti a sviluppatori software, ricercatori e utenti avanzati. La falla rispecchia un problema analogo riscontrato su Telegram per Windows ad aprile, successivamente corretto, dove gli attaccanti potevano aggirare gli avvisi di sicurezza ed eseguire codice remoto inviando un file Python .pyzw tramite il client di messaggistica.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

 

WhatsApp e la sua vulnerabilità ignorata

WhatsApp, che già blocca vari tipi di file considerati rischiosi, ha dichiarato a BleepingComputer di non avere intenzione di aggiungere gli script Python alla lista dei file bloccati. La vulnerabilità è stata individuata dal ricercatore di sicurezza Saumyajeet Das durante un test sui tipi di file che potevano essere allegati alle conversazioni WhatsApp per verificare se l’applicazione consentisse l’invio di file potenzialmente pericolosi.

Attualmente, quando si invia un file potenzialmente dannoso come un .EXE, WhatsApp offre due opzioni: “Apri” o “Salva con nome“. Tuttavia, tentando di aprire il file direttamente dall’app, si genera un errore, costringendo l’utente a salvare il file sul disco e a lanciarlo da lì. Nei test di BleepingComputer, questo comportamento è stato verificato per file .EXE, .COM, .SCR, .BAT e Perl, confermando che l’esecuzione è possibile solo dopo averli salvati.

Das ha segnalato la vulnerabilità a Meta il 3 giugno, ricevendo risposta il 15 luglio, dove l’azienda affermava che il problema era già stato segnalato da un altro ricercatore. Al momento del contatto con BleepingComputer, la falla era ancora presente nell’ultima versione di WhatsApp per Windows. Un portavoce di WhatsApp ha dichiarato che non considerano il problema come una falla di sicurezza e quindi non ci sono piani per una correzione. L’azienda ha sottolineato l’importanza di non aprire file provenienti da sconosciuti.

 

Un pericolo di facile diffusione

Il pericolo aumenta se l’account di un utente viene violato: un attaccante potrebbe inviare script dannosi a tutti i contatti, facilitando l’esecuzione direttamente dall’app. Inoltre, questi allegati potrebbero essere condivisi in gruppi di chat, sfruttati da malintenzionati per diffondere file dannosi. Das ha espresso delusione per la gestione del problema da parte di Meta, sostenendo che un semplice blocco delle estensioni .pyz e .pyzw avrebbe potuto prevenire potenziali attacchi.

vulnerabilitàwhatsapp
Condividi FacebookTwitterLinkedinWhatsappTelegram
Margherita Zichella
Margherita Zichella

Nata a Roma l'11 aprile del 1983, diplomata in arte e da sempre in bilico tra comunicazione scritta e visiva.

Articolo precedenti
Iliad: le migliori offerte di AGOSTO 2024 con il 5G gratis
prossimo articolo
Galaxy Watch7: in arrivo un fix per l’autonomia

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Volkswagen ID. Polo GTI Clubsport: 285 CV elettrici dalle prestazioni al top

    12/05/2026
  • UnoAerre sotto attacco hacker: chiesto un maxi riscatto in Bitcoin

    12/05/2026
  • Binturong: l’animale che profuma di popcorn esiste davvero

    12/05/2026
  • NASA: i rotori per Marte superano la velocità del suono

    12/05/2026
  • MacBook Neo: il successo porta Apple ad aumentarne la produzione

    12/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home