In Breve
- Cosa è stato scoperto riguardo WeChat?
- È stata scoperta una vulnerabilità che consente a un worm di prendere il controllo degli account senza interazione da parte della vittima.
- Come funziona il worm WeWorm?
- Il worm si diffonde tramite chiamate effettuate con WeChat, compromettendo il dispositivo della vittima senza necessità di risposta.
- Quali misure sono state adottate per mitigare la vulnerabilità?
- WeChat ha rilasciato aggiornamenti per correggere la vulnerabilità e ha applicato misure di mitigazione anche lato server.
Vulnerabilità di WeChat: Un worm zero-click minaccia la sicurezza degli utenti
Recenti ricerche condotte dal gruppo Calif hanno rivelato una grave vulnerabilità nella piattaforma di messaggistica WeChat, utilizzata da circa 1,4 miliardi di persone in tutto il mondo. Questa falla, che riguarda la memoria della pila VoIP dell’app, permette a un attaccante di prendere il controllo degli account senza alcuna interazione da parte della vittima.
Per dimostrare la vulnerabilità, i ricercatori hanno sviluppato un worm noto come WeWorm, capace di diffondersi attraverso le chiamate effettuate tramite WeChat. È sufficiente che il dispositivo della vittima inizi a squillare affinché la compromissione avvenga, senza necessità di risposta.
La vulnerabilità è stata classificata come un caso di memory corruption, e i ricercatori hanno deciso di non divulgare i dettagli tecnici al momento, con l’intenzione di presentarli in una conferenza futura. Inoltre, hanno annunciato che continueranno a indagare su altre applicazioni per identificare superfici di attacco simili.
L’attacco richiede che l’attaccante sia presente nella rubrica della vittima e funziona su dispositivi sia Android che iOS, indipendentemente dal modello. Se la vittima risponde alla chiamata, sentirà solo silenzio, mentre l’attacco prosegue. Se rifiuta la chiamata, l’attacco si interrompe, ma può essere ripetuto in un secondo momento. In pochi secondi, l’attaccante può accedere ai messaggi, alla rubrica e ad altre risorse dell’app.
Nonostante WeChat consenta trasferimenti di denaro attraverso WeChat Pay, l’applicazione dispone di misure di autenticazione e controlli di rischio che limitano la possibilità di operazioni finanziarie immediate a seguito della compromissione. Fino ad oggi, non ci sono evidenze di attacchi reali che abbiano sfruttato questa vulnerabilità.
Il gestore dell’app ha ricevuto la segnalazione della vulnerabilità in modo responsabile e ha rilasciato aggiornamenti per mitigare il problema, identificati come versioni 8.0.77 per Android e 8.0.76 per iOS. Tuttavia, le note di rilascio non forniscono dettagli tecnici e l’operatore ha comunicato che la mitigazione è stata applicata anche lato server. Le versioni dell’app per altri sistemi operativi, come HarmonyOS, Windows, Mac e Linux, non sono state testate dai ricercatori e non sono incluse nella correzione comunicata.
In conclusione, la scoperta di questa vulnerabilità in WeChat solleva preoccupazioni significative sulla sicurezza degli utenti. I ricercatori promettono di condividere ulteriori progressi e dettagli tecnici in futuro, mentre gli utenti sono invitati a mantenere aggiornate le loro applicazioni per ridurre i rischi.
