Resumo:
Recentemente, a organização de pesquisa de segurança Calif Research lançou uma demonstração de ataque chamada WeWorm. Simplificando, um invasor só precisa fazer uma chamada de voz do WeChat para você e você não precisa fazer nada. Você não precisa responder, clicar em um link, digitar uma senha ou até mesmo ter um código de verificação. Sua conta WeChat já foi invadida enquanto o telefone ainda tocava.


Mesmo a conta invadida fará automaticamente uma chamada de voz para a próxima pessoa, que pode ser acessada da mesma maneira e espalhada em cadeia como um verme. O Android pode atingir a Apple e a Apple pode atingir o Android.
O que há de tão assustador nessa vulnerabilidade?
O primeiro é contato completamente zero.
No passado, os ataques de rede ainda exigiam que você clicasse em links de phishing e lesse arquivos desconhecidos. Isto é melhor. Enquanto o seu telefone tocar, você já foi atacado.O invasor obteve controle total sobre o WeChat e pode ler seu histórico de bate-papo, enviar mensagens e fazer chamadas em seu nome, o que significa que sua identidade no WeChat foi diretamente roubada.
Em segundo lugar, é difícil se proteger contra isso.
O mecanismo de vulnerabilidade ocorre durante a fase de toque e dados maliciosos entraram no processo de processamento do WeChat antes de você atender a chamada. É realmente possível interromper o ataque desligando o telefone, mas é preciso fazê-lo rapidamente, pois é essencialmente uma corrida contra o tempo. Se você optar por ligar quando estiver dormindo, quando tocar no telefone atordoado, poderá ter terminado há muito tempo.Mesmo entre marcas.
As vulnerabilidades gerais dos telefones celulares afetam apenas o Android ou apenas a Apple. Na verdade, esse worm pode ser transmitido entre Android e iOS. Fiel ao seu nome, ele rasteja entre dispositivos.
No entanto, diz-se que o problema foi corrigido no Android 8.0.77 e no iOS 8.0.76. Mas, obviamente, o WeChat dirá apenas "Corrigidos alguns problemas conhecidos".
O mais surpreendente é que esta vulnerabilidade foi descoberta pela IA. A equipe de pesquisa da Califórnia disse que sua IA descobriu a vulnerabilidade pela primeira vez em julho deste ano e depois confirmou manualmente a exploração.
Felizmente, essa vulnerabilidade foi descoberta e relatada primeiro pelos pesquisadores de segurança.

Na área de comentários, um doutor certificado em engenharia de informação e comunicação comentou: O código atual do WeChat se acumulou em um "monte de merda". Se ainda aderirmos ao caminho “pequeno mas bonito”, a vulnerabilidade oculta de buffer zero será, mais cedo ou mais tarde, explorada por empresas negras e será uma grande notícia.
WeWorm pode ser apenas o começo. WeChat é um aplicativo nacional usado por mais de um bilhão de pessoas. Por trás de cada vulnerabilidade de zero clique está a segurança da informação de grandes usuários.
No final das contas, a coisa mais assustadora sobre essa vulnerabilidade é que, quando chega uma chamada do WeChat, você não faz nada. Só de ver a ligação, sua conta desapareceu. Não há necessidade de clicar no link, nem de digitar a senha, nem de aceitar o link. O limite para ataque foi reduzido ao nível mais baixo.
O que vale ainda mais a pena ponderar é que foi a IA que descobriu essa vulnerabilidade. A IA já pode extrair 0 dias automaticamente, e o ritmo de ataque e defesa só ficará cada vez mais rápido no futuro. A IA pode ajudar pessoas boas a preencher brechas e também pode ajudar pessoas más a encontrar brechas. Esta espada de dois gumes está sendo afiada cada vez mais rápido.
Comentários