Benvenuto su Hackerpunk — Hacking News Live 24h, la fonte in tempo reale per tutte le news di cybersecurity, cybercrime e Deep AI. Aggiorniamo costantemente le nostre notizie 24 ore su 24 con report tecnici, indagini digitali e analisi sugli attacchi più recenti.

ricercatori di sicurezza del produttore di criptovalute Zengo hanno scoperto una nuova vulnerabilità nella configurazione multi-dispositivo di WhatsApp.
Questa vulnerabilità potrebbe potenzialmente esporre dettagli sui sistemi operativi e sulle configurazioni dei dispositivi degli utenti, portando all'esposizione di metadati e potenziali minacce malware. Il difetto deriva dal processo di generazione dell'ID messaggio di WhatsApp.
Esposizione dei metadati di WhatsApp e rischio di potenziale minaccia malware
L'analisi di Zengo mostra che WhatsApp genera ID messaggio univoci per ogni dispositivo collegato a un account, come telefoni Android, iPhone e desktop Windows.
Ogni piattaforma genera ID in formati diversi , con lunghezze e caratteristiche variabili a seconda del sistema operativo.
https://platform. twitter. com/embed/Tweet. html?
dnt=true&embedId=twitter-widget-0&features=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%3D%3D&frame=false&hideCard=false&hideThread=false&id=1846277437124149668&lang=en&origin=https%3A%2F%2Fwww.
techopedia. com%2Fnews%2Fwhatsapp-security-vulnerability-discovered-by-zengo-researchers&sessionId=ed1a87d659dfdb93e99653cb58b0094a4ed60c4c&siteScreenName=techopedia&theme=light&widgetsVersion=2615f7e52b7e0%3A1702314776716&width=550px
Tal Be'ery, co-fondatore di Zengo, ha spiegato nell'analisi che gli aggressori potrebbero determinare su quale piattaforma si trova un utente analizzando questi ID dei messaggi.
Ad esempio, un client WhatsApp per Windows genera un ID di 18 caratteri, mentre i client Android e iPhone hanno strutture ID distinte.Lunghezza dei caratteri dei diversi sistemi operativi dei dispositivi | Fonte: @TalBeerySec
Questa esposizione di metadati potrebbe fornire informazioni preziose ai criminali informatici, consentendo loro di personalizzare gli attacchi malware in base al dispositivo dell'utente.
Be'ery ha sottolineato che conoscere il sistema operativo di un utente è fondamentale quando si distribuisce un malware, poiché ogni piattaforma ha le sue vulnerabilità.

