WhatsApp, rilevata una vulnerabilità su Android

Creato il 03 dicembre 2014 da Paolo Dolci @androidblogit

Non molti giorni fa vi abbiamo parlato di WhatsApp e più in particolare della sua recente messa in sicurezza. Eppure le notizie che stanno trapelando nel corso di queste ore descrivono uno scenario assai diverso; un quadro nell’ambito del quale l’app di messaggistica istantanea non può dirsi poi così stabile!

Il problema più recente consiste nella possibilità, per ciascuno di noi, di ricevere un messaggio inviato da parte di un malintenzionato: questo messaggio non è come un qualsiasi altro poiché riuscirebbe a provocare arresti continui dell’app rendendola di fatto inutilizzabile.

E ci si inizia a chiedere come sia possibile che un semplice messaggio possa provocare crash continui e anomali. Una possibile risposta risiede nel fatto che WhatsApp per Android non riuscirebbe a decodificare un messaggio con più 2000 parole oltre che la gran parte dei caratteri speciali, cosicché l’app si bloccherebbe di conseguenza arrestando ogni processo in esecuzione.

Per risolvere il problema occorre eliminare la conversazione che include il messaggio ‘incriminato’ e avviare una chat del tutto nuova per poter riprendere la conversazione.

Il video in questione mostra in termini pratici la modalità d’azione tramite cui opera la vulnerabilità in oggetto che, a quanto pare, sarebbe stata constatata da ormai molti utenti Android (anche quelli che fanno uso delle versioni più recenti come la Jelly Bean e la KitKat).

via

whatsapp2014-12-03Cosimo Laneve