Ich habe eine Lücke in WhatsApp Web gefunden

Zusammen mit Google Chrome ist es damit möglich, bei physischem Zugriff auf einen Computer, das komplette Profil zu duplizieren und auf einem anderen System WhatsApp Web lauffähig zu halten.

Also kopieren, mitnehmen, das Profil auf einem x-beliebigen anderen System (Windows, MacOs, Ubuntu, etc.) ins entsprechende Verzeichnis kopieren, und dann WhatsApp Web weiterverwenden.

Könnte auch andere Tools betreffen nicht verifizieren ob sie sich noch in der ursprünglichen Instanz befinden.

Habe das hier zusammengefasst.

Meta befand, dass dieser Bug nicht relevant ist.

Thank you for reaching out. A member of Meta’s security team has reviewed your report, and concluded that it does not describe a security/privacy vulnerability, or the reported behavior does not meet the bar for a reward under the program. As such, we are closing this report for now.

Hm. Ich weiß ja nicht. Ich würde ja nicht zwingend sagen, dass das ein WhatsApp Bug bzw. eine WhatsApp Schwachstellen. Ich tu mir etwas schwer das zu beurteilen. Ist es vielleicht ein Chrome Bug? Weil er nicht weiß ob das ein neues oder altes Profil ist. Hat eine WhatsApp Web Instanz überhaupt die Möglichkeit zu prüfen ob es sich noch im ursprünglichen Umfeld aufhält?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert