Tecnologie

Scoperta vulnerabilità in WeChat: un worm zero-click minaccia la sicurezza degli utenti

Vulnerabilità WeChat e worm zero-click

In Breve

Cosa è stato scoperto nei sistemi di WeChat?
È stata scoperta una vulnerabilità zero-click che consente il controllo degli account senza interazione da parte della vittima.
Come funziona il worm WeWorm?
Il worm si diffonde tramite chiamate effettuate con l'app, attivandosi semplicemente quando il dispositivo della vittima squilla.
Quali misure di sicurezza sono state adottate?
WeChat ha rilasciato aggiornamenti di sicurezza per mitigare la vulnerabilità, ma i dettagli tecnici non sono stati resi pubblici.

Un team di ricercatori del gruppo Calif ha recentemente identificato una grave vulnerabilità nella pila VoIP dell’applicazione WeChat, utilizzata da circa 1,4 miliardi di persone in tutto il mondo. Questa falla consente a un attaccante di prendere il controllo di un account senza alcuna interazione da parte della vittima, attraverso un metodo noto come worm zero-click.

Il worm, denominato WeWorm, si diffonde tramite chiamate effettuate con l’app. È sufficiente che il dispositivo della vittima inizi a squillare per attivare la compromissione, senza che sia necessario rispondere alla chiamata. Questo rappresenta un rischio significativo, poiché l’attacco può avvenire in modo invisibile e silenzioso.

La vulnerabilità di tipo memory corruption è stata segnalata responsabilmente al gestore dell’app, che ha rilasciato aggiornamenti di sicurezza identificati come versioni 8.0.77 per Android e 8.0.76 per iOS. Tuttavia, le note di rilascio non forniscono dettagli tecnici sulla natura della vulnerabilità, e il gestore ha comunicato che la mitigazione è stata applicata anche lato server.

È importante notare che l’attacco richiede che l’attaccante sia presente nella rubrica della vittima. Una volta attivato, l’attaccante può accedere a messaggi, contatti e altre risorse dell’app in pochi secondi. Se la vittima risponde alla chiamata, sentirà solo silenzio, ma l’attacco continuerà. Se rifiuta la chiamata, l’attacco si interrompe temporaneamente, ma può essere ripetuto in seguito.

Nonostante WeChat consenta trasferimenti di denaro attraverso WeChat Pay, il sistema di autenticazione e i controlli di rischio aggiuntivi riducono la possibilità di operazioni finanziarie immediate a seguito della compromissione. Fino ad oggi, non ci sono evidenze di utilizzo della vulnerabilità in attacchi reali.

I ricercatori hanno dichiarato di voler continuare a investigare superfici di attacco analoghe su altre applicazioni e di condividere ulteriori dettagli tecnici in futuro. Nel frattempo, gli utenti di WeChat sono invitati a mantenere l’app aggiornata e a prestare attenzione alle chiamate provenienti da numeri sconosciuti.

Autore

redazione

Redazione di Nuova Innova.