אימוג'י קקי מחייך
אימוג'י קקי מחייך

זוג צעירים בני 17 מהודו גילו כי שליחת קובץ תמים ביישום המסרים המידיים וואטסאפ יכול לגרום לקריסתה ואף להכריח את המשתמש למחוק את היסטוריית ההודעות שלו עם איש קשר מסוים.

לפי המחקר שערכו השניים, שליחת קובץ קטן בעל אלפיים תווים יכול לגרום לבאג, אשר גורם לקריסת היישום במערכת האנדרואיד, וכך גם הוא יקרוס פעם אחר פעם בכל ניסיון לפתוח את היישום מחדש.

הבעיה החמורה מתרחשת גם בשימוש בקבוצות, כך שאם הקובץ נשלח לקבוצה מסויימת עם מספר משתמשים, כל החברים בקבוצה “ידבקו” בבאג ויאלצו להתנתק ולצאת מהקבוצה. למעשה, לא צריך אפילו לפתוח את הקובץ או לקרוא את ההודעה ומיד עם פתיחת האפליקציה היא תקרוס.

לפי הדיווח, הבאג קיים בגרסה 2.11.431 ו-2.11.432 ולא נמצא במכשירי iOS או Windows Phone 8.1, אלא רק במכשירי האנדרואיד השונים. הפתרון לעת עתה הוא לבדוק כי אכן יש ברשותכם את גרסת הוואטסאפ העדכנית ביותר, שלפי הפרסומים, אינה מושפעת מהבאג המדובר. במידה ונתקלתם בבאג זה, הפתרון הנוסף הוא מיד עם עליית היישום, למחוק את היסטוריית הצ’אט עם איש הקשר המסויים שממנו הגיע הקובץ, דבר שאמור לגרום ליישום להפסיק לקרוס.

בעבר, התגלה באג דומה שגם הוא שגרם לקריסת היישום, אולם על התוקף נדרש לשלוח קובץ מיוחד בגודל של 7 מגה-בייט ולא 2K כפי שקרה במקרה זה. וואטסאפ אמרה לאחרונה כי שופר מנגנון האבטחה וההצפנה של ההודעות אולם לא ידוע האם יש קשר כלשהו לבאג המדובר.

הכתבה פורסמה במקור ב-TGspot