Scoperta vulnerabilità in WeChat: un worm zero-click minaccia la sicurezza degli utenti
In Breve
- Cosa è stato scoperto nei sistemi WeChat?
- È stata scoperta una vulnerabilità nella pila VoIP che consente a un worm di prendere il controllo degli account senza interazione della vittima.
- Come funziona il worm WeWorm?
- Il worm si diffonde tramite chiamate, attivandosi anche senza risposta da parte della vittima.
- Quali misure sono state adottate per risolvere la vulnerabilità?
- WeChat ha rilasciato aggiornamenti per le versioni Android e iOS per mitigare la vulnerabilità.
Un team di ricercatori del gruppo Calif ha recentemente identificato una grave vulnerabilità nella pila VoIP di WeChat, una delle applicazioni di messaggistica più utilizzate al mondo, con circa 1,4 miliardi di utenti. Questa falla consente a un attaccante di prendere il controllo degli account degli utenti senza alcuna interazione da parte della vittima, sfruttando un worm denominato WeWorm.
Il funzionamento del worm è allarmante: basta che il dispositivo della vittima inizi a squillare per attivare la compromissione, senza necessità di risposta. Gli attaccanti devono essere presenti nella rubrica della vittima affinché l’attacco abbia successo. Una volta che la chiamata viene ricevuta, la vittima sentirà solo silenzio, ma l’attacco continua. Se la chiamata viene rifiutata, l’attacco può essere ripetuto successivamente.
Entro pochi secondi dall’inizio della chiamata, l’attaccante può accedere a messaggi, contatti e altre risorse dell’applicazione, rendendo questa vulnerabilità particolarmente preoccupante per la sicurezza degli utenti. Sebbene WeChat offra anche servizi di pagamento, le misure di autenticazione e i controlli di rischio implementati da WeChat Pay riducono il rischio di operazioni finanziarie non autorizzate immediatamente dopo la compromissione.
Fino ad oggi, non ci sono evidenze che questa vulnerabilità sia stata sfruttata in attacchi reali. Tuttavia, i ricercatori hanno deciso di non divulgare i dettagli tecnici della falla in questo momento, con l’intenzione di presentarli in una conferenza futura. Inoltre, hanno annunciato che continueranno a indagare su superfici di attacco simili in altre applicazioni.
La vulnerabilità è stata segnalata responsabilmente al gestore di WeChat, che ha rilasciato aggiornamenti per le versioni 8.0.77 su Android e 8.0.76 su iOS. Tuttavia, le note di rilascio non forniscono dettagli tecnici sulla correzione, e l’operatore ha comunicato che le misure di mitigazione sono state applicate anche sul lato server. È importante notare che le versioni dell’app per altri sistemi operativi, come HarmonyOS, Windows, Mac e Linux, non sono state testate dai ricercatori e non sono incluse nelle correzioni comunicate.
In conclusione, la scoperta di questa vulnerabilità in WeChat mette in luce l’importanza di mantenere aggiornate le applicazioni e di prestare attenzione alle potenziali minacce alla sicurezza. Gli utenti sono invitati a monitorare gli aggiornamenti dell’app e a rimanere vigili riguardo alle chiamate sospette.
