В WhatsApp найдена уязвимость, позволяющая перехватывать сообщения

Исследователи компании Check Point обнаружили уязвимость в приложении WhatsApp, которая позволяет третьим лицам перехватывать сообщения и манипулировать ими, например, меняя их содержание. Таким образом создается опасность дезинформации остальных пользователей сервиса и компрометации тех, от чьего имени отправляются измененные послания.

В WhatsApp найдена уязвимость, позволяющая перехватывать сообщения. Фото.

По словам экспертов, им удалось обнаружить три способа эксплуатации описанной уязвимости:

— Отправка в групповой чат сообщений от имени пользователей, которые в нем даже не состоят;
— Изменение содержания текста уже отправленного сообщения;
— Имитация отправки личного сообщения, ответ на который будет опубликован в групповом чате

Переписка в WhatsApp

Перехватывание сообщений злоумышленниками стало возможно благодаря бреши в протоколе шифрования protobuf2, констатируют исследователи Check Point. Преобразовав protobuf2 в Json, экспертам удалось получить доступ к фактическим параметрам сообщения, эксплуатируя его любым из трех способов, описанных выше. До настоящего момента баг все еще не исправлен.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Как создать канал в Telegram. Пошаговая инструкция для смартфонов на Android

В своем нынешнем виде Telegram — это не просто мессенджер, а целая медиаплатформа, претендующая на звание суперприложения. Здесь можно не только переписываться с друзьями и коллегами, но и вести свой блог. Для этого необходимо создать телеграм-канал. Но как? Всем ли доступна такая возможность и куда нажать? Ответим на вопросы и расскажем о многом другом в нашей инструкции про то, как сделать канал в Телеграме.

Читать далее
YouTube будет размывать некоторые видео. Что нужно знать о новой функции безопасности

Видеохостинг YouTube начал тестировать новую функцию безопасности, которая автоматически размывает превью (миниатюры) видеороликов с контентом для взрослых. Согласно официальному анонсу платформы, эта экспериментальная функция направлена на "обеспечение более безопасного поиска для всех пользователей" и в первую очередь коснется результатов поиска по запросам, связанным с откровенными темами.

Читать далее
Почему мессенджер MAX не спасет от мошенников, а станет их новым логовом

Роскомнадзор мотивировал свое решение о блокировке звонков в Telegram и WhatsApp тем, что иностранные мессенджеры стали рассадником мошенников и других преступников. А все потому, что их администрация не идет на контакт с российскими властями и не желает «приземляться». Альтернатива в лице приложения MAX преподносилась инициаторами создания национального мессенджера как панацея от злоумышленников, но увы: соотечественников «разводят» и здесь.

Читать далее
Новости партнеров