Lỗi filter của WhatsApp có thể khiến cho dữ liệu bị rò rỉ

-

Hãng bảo mật Check Point Research (CPR) đã phát hiện ra lỗi này. Mặc dù các bước để khai thác lỗi khá là nhiêu khê nhưng nó vẫn có thể xảy ra dù cho tin nhắn đã được WhatsApp mã hóa end-to-end đầy đủ.

Lỗi này xảy ra khi hacker gửi file có chứa hình kèm với mã độc cho người nhận. Người nhận áp filter lên tấm hình sau đó gửi lại cho hacker. Lúc đó WhatsApp sẽ bị memory crash và hacker sẽ có thể khai thác được nhiều dữ liệu đang chứa trong bộ nhớ của WhatsApp.

CPR đã thông báo lỗi này cho WhatsApp vào ngày 10/11/2020 để họ vá lỗi sau đó. Kể từ phiên bản 2.21.1.13, WhatsApp đã thêm chức năng kiểm tra mức độ toàn vẹn của file ảnh sau khi áp filter. Mục đích là không để cho bộ nhớ bị rò rỉ theo đường này nữa.

Bài liên quan