Tecnologia e innovazione

Vulnerabilità di WeChat: scoperto un worm zero-click che minaccia la sicurezza degli account

In Breve

Cos'è il worm WeWorm?
Il worm WeWorm è un malware sviluppato per sfruttare una vulnerabilità di WeChat e prendere il controllo degli account senza interazione da parte della vittima.
Come funziona l'attacco?
L'attacco avviene tramite chiamate effettuate con WeChat, senza bisogno che la vittima risponda.
WeChat ha rilasciato aggiornamenti per risolvere la vulnerabilità?
Sì, WeChat ha rilasciato aggiornamenti per mitigare la vulnerabilità, identificati come 8.0.77 per Android e 8.0.76 per iOS.

Un team di ricercatori del gruppo Calif ha recentemente rivelato una grave vulnerabilità nella popolare app di messaggistica WeChat, utilizzata da circa 1,4 miliardi di persone in tutto il mondo. Questa falla, identificata come una vulnerabilità di memoria nella pila VoIP dell’app, consente a un attaccante di prendere il controllo degli account degli utenti senza alcuna interazione da parte delle vittime.

Per dimostrare l’esistenza di questa vulnerabilità, i ricercatori hanno sviluppato un worm denominato WeWorm, capace di diffondersi attraverso le chiamate effettuate con WeChat. La particolarità di questo attacco è che basta che il dispositivo della vittima inizi a squillare per attivare la compromissione, senza necessità di risposta. Questo rappresenta un significativo rischio per la sicurezza degli utenti, poiché l’attaccante può accedere a messaggi, contatti e altre risorse dell’app in pochi secondi.

La vulnerabilità richiede che l’attaccante sia presente nella rubrica della vittima e funziona su dispositivi sia Android che iOS, indipendentemente dal modello. Se la vittima risponde alla chiamata, sentirà solo silenzio, ma l’attacco continuerà. Se invece rifiuta la chiamata, l’attacco si interrompe, ma può essere ripetuto in un secondo momento.

Nonostante WeChat offra anche servizi di pagamento tramite WeChat Pay, i meccanismi di autenticazione e i controlli di rischio implementati rendono difficile l’esecuzione di operazioni finanziarie immediate a seguito di una compromissione. Fino ad ora, non ci sono evidenze che suggeriscano l’utilizzo di questa vulnerabilità in attacchi reali.

La vulnerabilità è stata segnalata in modo responsabile al gestore dell’app, che ha rilasciato aggiornamenti per mitigare il problema. Le versioni aggiornate sono state identificate come 8.0.77 per Android e 8.0.76 per iOS. Tuttavia, le note di rilascio non forniscono dettagli tecnici specifici, e l’operatore ha comunicato che la mitigazione è stata applicata anche a livello server. È importante notare che le versioni dell’app per altri sistemi operativi, come HarmonyOS, Windows, Mac e Linux, non sono state testate dai ricercatori e non sono incluse nella correzione comunicata.

I ricercatori hanno annunciato che continueranno a investigare su superfici di attacco simili in altre applicazioni e promettono di condividere ulteriori dettagli tecnici in futuro. Gli utenti di WeChat sono quindi invitati a rimanere vigili e a mantenere aggiornate le loro app per proteggersi da potenziali minacce.

admin

Firma della redazione di Innovare Italia.

Prossimo articolo

Amazon e il suo ruolo tra i datori di lavoro di beneficiari di Medicaid e SNAP

Continua a leggere →