Whatsapp su Windows può eseguire alcuni file potenzialmente pericolosi senza alcun avvertimento

Whatsapp su Windows può eseguire alcuni file potenzialmente pericolosi senza alcun avvertimento

La versione desktop per Windows di WhatsApp non blocca alcuni file che potrebbero portare all'esecuzione di codice, a differenza di quanto fa con altri eseguibili

di pubblicata il , alle 12:34 nel canale Web
WhatsApp
 

Il ricercatore di sicurezza Saumyajeet Das ha scoperto una vulnerabilità nell'ultima versione di WhatsApp per Windows che consente l'esecuzione di eventuali allegati Python e PHP senza alcun avvertimento quando il destinatario li apre. Si tratta di un problema molto simile a quello riscontrato qualche mese fa nell'applicazione Telegram per Windows, che dopo un iniziale disinteresse è stato successivamente risolto.

Il problema è stato scoperto quando il ricercatore stava conducendo alcuni test sui tipi di file che potevano essere allegati alle conversazioni WhatsApp e in particolare per verificare se l'applicazione consentisse l'invio di alcuni file potenzialmente pericolosi. Quando si riceve un file considerato rischioso, come ad esempio un eseguibile .exe, normalmente WhatsApp lo mostra al destinatario proponendo due opzioni, "Apri" o "Salva". Se però l'utente sceglie di aprire il file, Whatsapp mostra un errore e di fatto lascia agli utenti l'unica possibilità di salvarlo su disco e avviarlo da lì.

Il ricercatore ha però identificato tre tipi di file potenzialmente pericolosi che è possibile aprire direttamente dal client Whatsapp senza che questi mostri alcun avvertimento: si tratta dei file .pyz, .pyzw e .evtx, rispettivamente app Python Zip, programi PyInstaller e file registro eventi di Windows. Si tratta di file potenzialmente pericolosi poichè nel caso in cui Python sia installato sul sistema del destinatario, si potrebbe verificare l'esecuzione di codice arbitrario.

Das ha segnalato il problema a Meta lo scorso 3 giugno, e l'azienda ha risposto il 15 luglio indicando che la vulnerabilità era già stata segnalata da un altro ricercatore di sicurezza. Das ha allora contattato il sito web BleepingComputer condividendo quanto scoperto e la risposta di Meta: "Ho segnalato questo problema a Meta tramite il loro programma bug bounty, ma sfortunatamente l'hanno chiuso come N/A. È spiacevole, poiché si tratta di un difetto semplice che potrebbe essere facilmente mitigato" ha osservato Das. BleepingComputer ha verificato che anche gli script PHP non vengono bloccati.

Dopo la segnalazione di Das, anche BleepingComputer ha riscontrato la presenza del problema nell'ultima versione di WhatsApp per Windows. Bleeping Computer ha contattato Meta per ulteriori chiarimenti, e un portavoce dell'azienda ha spiegato che la società non considera quanto segnalato da Das come un problema a cui dover porre rimedio: "Abbiamo letto ciò che il ricercatore ha proposto e apprezziamo la sua proposta. Il malware può assumere molte forme diverse, anche tramite file scaricabili pensati per ingannare un utente. È per questo che avvisiamo gli utenti di non cliccare mai o aprire un file da qualcuno che non conoscono, indipendentemente da come lo hanno ricevuto, sia tramite WhatsApp che tramite qualsiasi altra app".

La risoluzione del problema sarebbe estremamente semplice: è sufficiente che WhatsApp aggiunga le estensioni individuate da Das al loro elenco di file che non possono essere aperti direttamente dall'app.

20 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
Wikkle29 Luglio 2024, 12:47 #1
Non sò perchè ma non mi ha mai dato fiducia mettere whatsapp sui computer.
Imho è un app da telefono, solo per telefono.
Haran Banjo29 Luglio 2024, 12:48 #2
Tra l'altro la PEGGIORE app per telefono (e per smartwatch).

Jack.Mauro29 Luglio 2024, 12:54 #3
Secondo me i client di posta e messaggistica dovrebbero avere una whitelist con i tipi di file consentiti, non una blacklist con quelli bloccati.

In caso di dimenticanza, meglio trattare un .jpeg come non sicuro che un .docm come sicuro.....
coschizza29 Luglio 2024, 14:22 #4
Originariamente inviato da: Haran Banjo
Tra l'altro la PEGGIORE app per telefono (e per smartwatch).


perche? direi l'opposto ed è usata da mezzo pianeta
paolo cavallo29 Luglio 2024, 16:31 #5
grande ...corro a disinstallarlo subito dal pc
jepessen29 Luglio 2024, 19:58 #6
Originariamente inviato da: coschizza
perche? direi l'opposto ed è usata da mezzo pianeta


Perche' remare contro le cose conosciute ed apprezzate dalla massa fa sentire tanto intelligenti e anticonformisti.

Dall'informatica, alle notizie, alla musica etc...
hfish30 Luglio 2024, 08:51 #7
Originariamente inviato da: coschizza
perche? direi l'opposto ed è usata da mezzo pianeta


miliardi di mosche nel pianeta mangiano merda, dovra' pur essere buona!!!!!
Ataru22430 Luglio 2024, 09:49 #8
Originariamente inviato da: coschizza
perche? direi l'opposto ed è usata da mezzo pianeta


Perchè su molte cose è indietro anni luce rispetto alla concorrenza, per esempio non salva i messaggi nei server, quindi passare le chat da un telefono all'altro è un inferno, sempre per questo motivo poi il sito e il programma per pc sono lentissimi a caricare i messaggi, poi non ha i nickname, quindi costringe a dare sempre il numero se si vuole parlare con qualcuno.
Ma vabbè, per te ogni cosa prodotta da una multinazionale è per forza oro colato, quindi direi che è inutile spiegartelo
Dracula197530 Luglio 2024, 09:53 #9
Originariamente inviato da: Ataru224
Perchè su molte cose è indietro anni luce rispetto alla concorrenza, per esempio non salva i messaggi nei server, quindi passare le chat da un telefono all'altro è un inferno, sempre per questo motivo poi il sito e il programma per pc sono lentissimi a caricare i messaggi, poi non ha i nickname, quindi costringe a dare sempre il numero se si vuole parlare con qualcuno.
Ma vabbè, per te ogni cosa prodotta da una multinazionale è per forza oro colato, quindi direi che è inutile spiegartelo


cioè non salva i log dei tuoi messaggi e non sei felice???
Ataru22430 Luglio 2024, 10:14 #10
Originariamente inviato da: Dracula1975
cioè non salva i log dei tuoi messaggi e non sei felice???


Bastava salvarli criptati nei server come fanno tutti i servizi...
Per colpa di questa loro politica la versione web e la versione desktop sono scomode e lente da usare, e per di più è molto facile perdere i messaggi quando si cambia telefono

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^