גרסת המחשב האישי של אפליקציית השיחות הפופולרית וואטסאפ (WhatsApp) אפשרה גישה מלאה לכל הקבצים השמורים במחשב, דרך הודעת טקסט תמימה למראה.
הפרצה נשענת על נקודת תורפה שנתגלתה זה מכבר ב-Chromium, ה”מנוע” הפועל מאחורי הקלעים של האפליקציה (ועליו גם מבוססים דפדפני האינטרנט כרום ו-Edge). נקודת תורפה זו אומנם תוקנה לפני זמן רב, אך בפייסבוק לא דאגו לעדכן את תוכנת WhatsApp בגרסה המתוקנת של Chromium, וכך זו נותרה פרוצה.
הפרצה נתגלתה על ידי החוקר גל ויצמן מחברת פרימטר (Perimeter) ותוקנה זמן קצר לאחר שדווחה לפייסבוק (Facebook), כך שאינה קיימת עוד בגרסאות העדכניות של התוכנה למחשבים מבוססי חלונות (Windows) או macOS.
המסקנה, כפי שכותב גל ויצמן, היא כי חברות המתבססות על פלטפורמה זו לצורך פיתוח אפליקציות, חייבות להקפיד ולעדכן אותה על מנת למנוע חשיפה מיותרות לפרצות אבטחה שכבר נתגלו ותוקנו. העובדה שלא הייתה הקפדה על נהלים אלו בתוכנה פופולרית כמו WhatsApp מדאיגה, אם כי כאמור בפייסבוק מיהרו לעדכן אותה לאחר שדווח להם על הפריצה המסוכנת. למשתמשים מומלץ לוודא כי אכן הגרסה המותקנת במחשב שלהם היא העדכנית ביותר, ובמידת הצורך להוריד ולהתקין את הגרסה העדכנית מהאתר הרשמי.