Vești proaste pentru utilizatorii popularei aplicații WhatsApp: un bug descoperit în funcția View Once le amenință confidențialitatea. Peste două miliarde de utilizatori sunt, astfel, în pericol. Tal Be’ery, un cercetător în securitate, a identificat recent această problemă.
Aceasta este destinată să ofere o formă temporară de confidențialitate, permițând utilizatorilor să trimită mesaje care dispar după ce sunt vizualizate de către destinatar(i).
Mesajele trimise astfel nu pot fi redirecționate, salvate și nu li se pot face capturi de ecran. În mod normal, această funcție este disponibilă exclusiv pe aplicațiile mobile WhatsApp pentru Android și iOS.
Utilizatorii care accesează WhatsApp prin intermediul aplicației desktop sau al browserului primesc un mesaj de avertizare care le spune că pot deschide mesajul doar pe telefonul mobil.
Cu toate acestea, Be’ery a descoperit o modalitate de a ocoli restricțiile. Într-o demonstrație live, cercetătorul a arătat că a reușit să vizualizeze și să salveze o imagine trimisă ca View Once în timp ce folosea WhatsApp pe web.
Această eroare permite destinatarilor rău intenționați să afișeze și să salveze imagini și videoclipuri care ar trebui să dispară imediat după ce au fost citite sau văzute.
„Singurul lucru mai rău decât lipsa de confidențialitate este falsa senzație de confidențialitate în care utilizatorii sunt conduși să creadă că unele forme de comunicare sunt private când, de fapt, nu sunt,” a declarat Be’ery.
Problema de siguranță a fost raportată către Meta, compania mamă a WhatsApp, pe 26 august 2024.
Într-o declarație recentă, WhatsApp a confirmat că este conștientă de problemă și că „este deja în procesul de lansare a actualizărilor pentru funcția View Once pe web”.
Nu se știe încă data exactă pentru când va fi disponibilă actualizarea. Până atunci, utilizatorii sunt sfătuiți să trimită acest gen de mesaje în WhatsApp doar persoanelor în care au cea mai mare încredere.
Be’ery nu este primul care a descoperit bug-ul. Există deja extensii de browser care facilitează ocolirea View Once, iar discuțiile despre această vulnerabilitate sunt active pe toate rețelele sociale.
Sursă: TechCrunch