Vulnerabilità di WeChat: un worm zero-click minaccia la sicurezza degli account
Un nuovo worm scoperto dai ricercatori mette in luce una vulnerabilità di WeChat che consente il controllo degli account senza interazione da parte della vittima.
In Breve
- Cos'è il worm WeWorm?
- Il worm WeWorm è un malware sviluppato per sfruttare una vulnerabilità di WeChat, consentendo il controllo degli account senza interazione da parte della vittima.
- Come funziona l'attacco?
- L'attacco avviene tramite chiamate effettuate con WeChat, senza necessità di risposta da parte della vittima.
- Ci sono misure di sicurezza in WeChat?
- WeChat Pay dispone di misure di autenticazione e controlli di rischio che limitano le operazioni finanziarie in caso di compromissione.
Un gruppo di ricercatori ha recentemente rivelato una grave vulnerabilità nella popolare app di messaggistica WeChat, utilizzata da oltre 1,4 miliardi di persone in tutto il mondo. Questa vulnerabilità, che coinvolge la pila VoIP dell’app, consente a un attaccante di prendere il controllo degli account senza alcuna interazione da parte della vittima. Per dimostrare la portata di questa falla, è stato sviluppato un worm noto come WeWorm, capace di diffondersi attraverso le chiamate effettuate con l’app. È sufficiente che il dispositivo della vittima inizi a squillare affinché la compromissione avvenga, senza necessità di risposta.
La vulnerabilità, classificata come memory corruption, è stata comunicata in modo responsabile al gestore dell’app, il quale ha già rilasciato aggiornamenti per mitigare il problema. Le versioni aggiornate sono identificate come 8.0.77 per Android e 8.0.76 per iOS. Tuttavia, le note di rilascio non forniscono dettagli tecnici specifici e gli aggiornamenti non riguardano le versioni dell’app per altri sistemi operativi come HarmonyOS, Windows, Mac e Linux.
Il funzionamento dell’attacco richiede che l’attaccante sia presente nella rubrica della vittima. Se la vittima risponde alla chiamata, sentirà solo silenzio, ma l’attacco prosegue. Se la chiamata viene rifiutata, l’attacco si interrompe, ma può essere ripetuto in seguito. Entro pochi secondi, l’attaccante può accedere a messaggi, contatti e altre risorse dell’app. Nonostante WeChat offra anche servizi di pagamento attraverso WeChat Pay, sono presenti misure di autenticazione e controlli di rischio che limitano la possibilità di operazioni finanziarie immediate a seguito di una compromissione.
Fino ad ora, non ci sono evidenze di utilizzo della vulnerabilità in attacchi reali. I ricercatori hanno dichiarato di voler continuare a investigare superfici di attacco simili su altre applicazioni e di condividere ulteriori dettagli tecnici in futuro. La scoperta di questa vulnerabilità pone l’accento sull’importanza della sicurezza nelle applicazioni di messaggistica, soprattutto in un’epoca in cui la privacy degli utenti è sempre più a rischio.
