Malware über vCards

Kritische Sicherheitslücke in WhatsApp Web

09.09.2015
Der PC-Client des beliebten WhatsApp-Messengers ist von einer kritischen Sicherheitslücke betroffen. Der Fehler erlaubt Angreifern, Schadcode über modifizierte vCard-Dateien in das System zu schleusen.
WhatsApp ist mit über 900 Millionen aktiven Nutzern der wohl beliebteste Smartphone-Messenger auf dem Markt. Seit Anfang des Jahres ist der Dienst auch über einen PC-Client im Web-Browser nutzbar. Genau in diesem Web-Tool haben nun die Sicherheitsspezialisten von Check Point eine schwerwiegende Sicherheitslücke entdeckt.
Angreifer können den Fehler nutzen, um Malware über modifizierte vCards einzuschleusen. vCards sind universelle Kontaktdateien, die in Smartphones, Mail-Clients und Adressdatenbanken genutzt werden.
Für einen Angriffsversuch benötigen Cyberkriminelle lediglich die Mobilfunknummer des Nutzers. An diese senden sie die modifizierte vCard. Öffnet der Nutzer nun diese Kontaktdatei mit WhatsApp Web, installiert sich die Schadsoftware auf seinem PC und kann dort weiteren Schadcode nachladen.
WhatsApp hat bereits auf die Sicherheitslücke reagiert und ein Update auf Version 0.1.4481 ausgerollt, das den Fehler behebt.

Autor(in)

Das könnte sie auch interessieren
Forschung
Beziehungstests auf TikTok taugen nichts
WebGPU
Sicherheitslücke in Browser-Schnittstelle erlaubt Rechnerzugriff via Grafikkarte
Untersuchung
Amerikaner sehen KI als Risiko für Wahlen
Studie
Allianz-Chef Oliver Bäte ist Deutschlands erfolgreichster DAX-CEO im Social Web
Mehr News?
Besuchen Sie unsere Seite ...
https://www.com-magazin.de
nach oben