В десктопной версии WhatsApp обнаружена уязвимость, которая позволяет злоумышленнику получать неограниченный доступ к файлам на компьютере жертвы. Проблема актуальна для Windows и macOS.
Исследователь из PerimeterX продемонстрировал чтение файлов из локального хранилища компьютера, например, из папки C:\Windows\System32\drivers\etc\hosts.
Чтение локальный файлов возможно при сопряжении приложений WhatsApp for iPhone и WhatsApp Desktop. По замыслу разработчиков, невозможность использовать WahtsApp на компьютере без установления связи со смартфоном должна была увеличить безопасность, однако на деле получилось ровно наоборот. Разработчики устранили эту уязвимость, но она по-прежнему сохранилась у тех, кто не обновил WhatsApp Desktop до новейшей версии.