Nem ismeretlen a mobilappok rosszindulatú üzenetekkel való összeomlasztása, az Apple és a Google már több alkalommal kénytelenek volt ilyen jellegű problémát javítani, miközben vicces kedvű csínytevők az éppen aktuális bugot kihasználva épp pokollá tették az eszközeiket használók életét.
Most ilyen problémára derült fény a WhatsApp üzenetküldőben, a Twitteren Brute Bee néven futó biztonsági kutató felfedezte, hogy a chatekben elküldött wa.me/settings linkkel összeomlasztható volt a szolgáltatás androidos mobilappja. Az esetet az teszi különösen érdekessé, hogy a hivatkozás a WhatsApp saját beállítóoldalára mutat, semmilyen módon sem kellett módosítani a hiba kiváltásához.
Az adatfeldolgozási hiba a küldő és a fogadó félnél is jelentkezett, de az appok összeomlásához a felhasználóknak meg kellett nyitniuk a linket tartalmazó csevegést, így a trükk nem volt alkalmas teljes értékű szolgáltatásmegtagadási támadások indítására. A WhatsApp böngészőből elérhető felületét nem befolyásolta a trükközés, onnan törölni lehetett a linket tartalmazó csevegéseket.
A WhatsApp gyorsan reagált a beszámolóra, sikerült egy szerveroldali módosítással semlegesítenie a problémát, így a csínytevők lemaradtak a lehetőségről, hogy bosszúságot okozzanak másoknak.
Ha szeretne még több érdekes techhírt olvasni, akkor kövesse az Origo Techbázis Facebook-oldalát, kattintson ide!