Tecnologie

Vulnerabilità in WeChat: un worm zero-click minaccia la sicurezza degli utenti

Vulnerabilità WeChat e sicurezza

In Breve

Cos'è il worm WeWorm?
Il worm WeWorm è un malware che sfrutta una vulnerabilità di WeChat per prendere il controllo degli account senza interazione da parte della vittima.
Come avviene l'attacco?
L'attacco avviene tramite chiamate effettuate con WeChat, senza necessità di risposta da parte della vittima.
Quali misure di sicurezza sono state adottate?
WeChat ha rilasciato aggiornamenti di sicurezza per mitigare la vulnerabilità e ha applicato misure anche lato server.

Vulnerabilità in WeChat: un worm zero-click minaccia la sicurezza degli utenti

Un team di ricercatori del gruppo Calif ha recentemente scoperto una grave vulnerabilità di memoria nella pila VoIP dell’applicazione WeChat, utilizzata da oltre 1,4 miliardi di persone in tutto il mondo. Questa falla consente a un attaccante di prendere il controllo degli account degli utenti senza alcuna interazione da parte della vittima, attraverso un meccanismo noto come worm zero-click.

Il worm, denominato WeWorm, è in grado di diffondersi tramite chiamate effettuate con l’app. La compromissione avviene semplicemente quando il dispositivo della vittima inizia a squillare, senza necessità di risposta. Questo rappresenta un significativo rischio per la sicurezza, poiché gli attaccanti possono accedere a messaggi, contatti e altre risorse dell’app in pochi secondi.

Per attuare l’attacco, è necessario che l’attaccante sia presente nella rubrica della vittima. Se la vittima risponde alla chiamata, sentirà solo silenzio, ma l’attacco continuerà. Se la chiamata viene rifiutata, l’attacco si interrompe, ma può essere ripetuto in un secondo momento.

WeChat, oltre a funzioni di messaggistica e chiamate, offre anche servizi di pagamento tramite WeChat Pay. Tuttavia, la piattaforma ha implementato misure di autenticazione e controlli di rischio che limitano le operazioni finanziarie immediate in caso di compromissione. Fino ad oggi, non ci sono evidenze che suggeriscano l’utilizzo di questa vulnerabilità in attacchi reali.

La vulnerabilità è stata segnalata responsabilmente agli sviluppatori di WeChat, che hanno rilasciato aggiornamenti di sicurezza identificati come 8.0.77 per Android e 8.0.76 per iOS. Tuttavia, le note di rilascio non forniscono dettagli tecnici specifici. Inoltre, l’operatore ha comunicato che la mitigazione della vulnerabilità è stata applicata anche lato server. Le versioni dell’app per altri sistemi operativi, come HarmonyOS, Windows, Mac e Linux, non sono state testate dai ricercatori e non sono incluse nelle correzioni comunicate.

I ricercatori hanno dichiarato che continueranno a indagare su superfici di attacco simili in altre applicazioni e promettono di condividere ulteriori dettagli tecnici in futuro. La scoperta di questa vulnerabilità sottolinea l’importanza di mantenere aggiornate le applicazioni e di prestare attenzione alle potenziali minacce alla sicurezza.

redazione

Redazione e analisi sui mercati dell energia.

Tutti gli articoli ->

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *