Уязвимость в WhatsApp позволяла выводить из строя мессенджеры участников групп

Уязвимость в WhatsApp позволяла выводить из строя мессенджеры участников групп

Alexander Antipov

Любой участник группового чата мог вывести из строя мессенджер на устройствах остальных участников.

image

В WhatsApp исправлена опасная уязвимость, позволяющая любому участнику группового чата вывести из строя мессенджер на устройствах всех остальных участников. Отправив в группу особым образом сконфигурированное сообщение, злоумышленник может запустить петлю отказа в обслуживании, делающую невозможным дальнейшее пользование приложением.

Единственное решение проблемы в таком случае – удалить WhatsApp и установить заново. Однако тогда также будет удалена вся переписка и файлы.

Уязвимость была обнаружена исследователями компании Check Point. По их словам, причиной проблемы является реализация в WhatsApp протокола XMPP, «ломающая» приложение, когда сообщение в групповой чат отправляет участник с недействительным номером телефона.

При отправке сообщения, где в качестве параметра ‘participant’ (‘получатель’) указано значение ‘null’, будет возвращено исключение нулевого указателя. Получив недействительный номер телефона, синтаксический анализатор для телефонного номера участника группы обработает входные данные неправильно. Если синтаксический анализатор получит номер телефона длиной за пределами области значений от 5 до 20 или нечисловой символ, то он прочитает его как ‘null’.

Для осуществления атаки участник группового чата должен осуществлять манипуляции с другими параметрами, связанными с сообщениями в чате, зашифрованном с помощью сквозного шифрования. Для этого атакующий может воспользоваться WhatsApp Web и инструментом для отладки web-браузера в паре с открытым инструментом для манипуляций с WhatsApp от компании Check Point.

Уязвимость была исправлена в версии WhatsApp 2.19.58, выпущенной в сентябре нынешнего года.

Подписывайтесь на каналы «SecurityLab» в TelegramTelegram и Яндекс.ДзенЯндекс.Дзен, чтобы первыми узнавать о новостях и эксклюзивных материалах по информационной безопасности.

Источник: Securitylab