O WhatsApp liberou uma atualização de emergência que fecha uma brecha de sincronização responsável por ataques “zero-clique” contra usuários de iPhone e Mac.
Segundo a plataforma, a verificação de integridade das mensagens entre dispositivos era insuficiente, permitindo que invasores processassem conteúdo vindo de sites maliciosos diretamente no aparelho da vítima. A falha, catalogada como CVE-2023-5981, já foi corrigida nos servidores e nos apps, mas quem ainda utiliza versões antigas segue vulnerável.
Especialistas da ISH Tecnologia classificam o método como “zero-clique” porque dispensa qualquer ação do usuário: basta que o atacante envie um arquivo de imagem especialmente criado para obter acesso total ao dispositivo – incluindo câmera, microfone e histórico de chamadas.
Especificações e disponibilidade
Foram afetadas as versões abaixo:
• WhatsApp para iOS anteriores à 25.21.73
• WhatsApp Business para iOS anteriores à 25.21.78
• WhatsApp para Mac anteriores à 25.21.78
No iPhone, toque em Ajustes > Ajuda para conferir o número da versão. Caso esteja defasado, abra a App Store e instale a versão mais recente. No macOS, a atualização está disponível na Mac App Store e no site oficial do WhatsApp.
Imagem: falhas
A Meta recomenda reiniciar o aparelho após a instalação para garantir que todos os módulos sejam carregados corretamente.
Para mais informações sobre tecnologia, confira nosso site.
Fonte: g1