Menu lateral
Imagem
Imagem
Imagem
Gazeta >
AO VIVO

ASSISTA

TV GAZETA AL
AO VIVO

ASSISTA

GAZETA NEWS
GAZETA 94.1 - Maceió AO VIVO

GAZETA 94.1

Maceió
GAZETA FM 98.3 - Maceió AO VIVO

GAZETA FM 98.3

Maceió
GAZETA 101.1 - Arapiraca AO VIVO

GAZETA 101.1

Arapiraca
GAZETA 101.3 - Pão de Açúcar AO VIVO

GAZETA 101.3

Pão de Açúcar
CLASSIC - Rádio Web AO VIVO

CLASSIC

Rádio Web
Imagem
Menu lateral Busca interna do GazetaWeb
Imagem
AO VIVO

ASSISTA

TV GAZETA AL
AO VIVO

ASSISTA

GAZETA NEWS
GAZETA 94.1 - Maceió AO VIVO

GAZETA 94.1

Maceió
GAZETA FM 98.3 - Maceió AO VIVO

GAZETA FM 98.3

Maceió
GAZETA 101.1 - Arapiraca AO VIVO

GAZETA 101.1

Arapiraca
GAZETA 101.3 - Pão de Açúcar AO VIVO

GAZETA 101.3

Pão de Açúcar
CLASSIC - Rádio Web AO VIVO

CLASSIC

Rádio Web
X
compartilhar no whatsapp compartilhar no whatsapp compartilhar no facebook compartilhar no linkedin
copiar Copiado!
ver no google news

Ouça o artigo

Compartilhe

WhatsApp corrige vulnerabilidade que podia hackear aplicativo com envio de GIF

Versão atualizada não possui mais a falha. Erro dava acesso às mensagens trocadas pelo aplicativo

O WhatsApp corrigiu uma brecha de segurança que podia ser desencadeada pelo envio de uma imagem animada (formato "GIF") para usuários do aplicativo em celulares com Android 8.1 e 9.0.

Tudo em um só lugar.

Receba notícias da GazetaWeb no seu WhatsApp e fique por dentro de tudo!

ACESSE O GRUPO >
Aplicativo na whatsapp Store

Quando explorada, a falha dava ao invasor a possibilidade de executar códigos dentro do WhatsApp para ler mensagens, contatos e arquivos de mídia no celular.

Leia também

O problema foi encontrado pelo pesquisador de segurança Pham Hong Nhat, que usa o apelido "Awakened", e relatado ao WhatsApp em maio. A companhia levou três meses para eliminar a brecha.

O erro foi corrigido na versão 2.19.244. Versões anteriores a esta estão vulneráveis e recomenda-se que a versão mais recente seja baixada da Play Store o quanto antes.

Shorts Youtube
Play
Influenciador é preso em operação contra o Comando Vermelho

Influenciador é preso em operação contra o Comando Vermelho

Play
Jovem é encontrado morto em terreno baldio no bairro Cleto Marques

Jovem é encontrado morto em terreno baldio no bairro Cleto Marques

Play
Defensoria cobra solução para atrasos na coleta de lixo em Maceió

Defensoria cobra solução para atrasos na coleta de lixo em Maceió

Play
Operação prende 9 suspeitos e influenciador PTK em Alagoas

Operação prende 9 suspeitos e influenciador PTK em Alagoas

Play
Enem 2026: Inscrições encerram nessa sexta-feira

Enem 2026: Inscrições encerram nessa sexta-feira

A versão do WhatsApp que está instalada pode ser conferida dentro do aplicativo, em "Configurações > Ajuda > Dados do aplicativo".

Segundo o WhatsApp, como o defeito foi relatado de forma particular, não há qualquer indício de que hackers tenham se aproveitado dessa falha para atacar usuários do aplicativo.

O problema não afeta usuários de iOS, da Apple. A exploração no Android também é limitada pela versão do sistema. Se o usuário não estiver com Android 8.1 ou 9.0, a falha não permite que o dispositivo seja hackeado, pois o WhatsApp trava completamente, congelando também a exploração da falha.

No entanto, os travamentos podem causar incômodo durante a utilização do app.

Invasão em duas etapas

Para conseguir atacar um usuário do WhatsApp, um hacker teria de enviar uma imagem GIF especial com um conjunto de dados arranjado de maneira a desencadear a falha.

O envio da imagem pelo WhatsApp, porém, não era suficiente para explorar a problema.

A segunda etapa de exploração seria ativada apenas quando a vítima abrisse a Galeria do telefone por meio do WhatsApp. Isso acontece, por exemplo, ao clicar no ícone do clipe na janela de mensagens para enviar uma imagem já armazenada no telefone.

Ao abrir a Galeria, o WhatsApp tentava processar o GIF recebido anteriormente de forma inadequada e, nesse momento, o aplicativo seria hackeado pela imagem para executar um código especificado pelo invasor.

Um hacker também poderia explorar a brecha a partir de outro aplicativo já instalado no celular, injetando o GIF malicioso na Galeria. Isso permitiria que outros aplicativos (um aplicativo espião, por exemplo) tivessem acesso às mensagens trocadas pelo WhatsApp.

Como o WhatsApp utiliza um armazenamento privativo para as mensagens, elas normalmente ficam fora do alcance de outros programas instalados no telefone.

Após a correção, o WhatsApp processa as imagens GIF na Galeria de forma correta, evitando o gatilho da brecha.

Tags

App +Gazeta

Confira notícias no app, ouça a rádio, leia a edição digital e acesse outros recursos

Aplicativo na Google Play Aplicativo na App Store
Aplicativo na App Store

Relacionadas