В WhatsApp найдена уязвимость, позволяющая перехватывать сообщения

Исследователи компании Check Point обнаружили уязвимость в приложении WhatsApp, которая позволяет третьим лицам перехватывать сообщения и манипулировать ими, например, меняя их содержание. Таким образом создается опасность дезинформации остальных пользователей сервиса и компрометации тех, от чьего имени отправляются измененные послания.

В WhatsApp найдена уязвимость, позволяющая перехватывать сообщения. Фото.

По словам экспертов, им удалось обнаружить три способа эксплуатации описанной уязвимости:

— Отправка в групповой чат сообщений от имени пользователей, которые в нем даже не состоят;
— Изменение содержания текста уже отправленного сообщения;
— Имитация отправки личного сообщения, ответ на который будет опубликован в групповом чате

Переписка в WhatsApp

Перехватывание сообщений злоумышленниками стало возможно благодаря бреши в протоколе шифрования protobuf2, констатируют исследователи Check Point. Преобразовав protobuf2 в Json, экспертам удалось получить доступ к фактическим параметрам сообщения, эксплуатируя его любым из трех способов, описанных выше. До настоящего момента баг все еще не исправлен.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Как проверить мессенджер MAX на прослушку и слежку

Тот самый MAX вот уже несколько недель собирает вокруг себя ожесточенные споры. Одни люди, называющие себя IT-экспертами, именуют его приложением-шпионом, другие — также акцентируя внимание на своей осведомленности, безапелляционно говорят о суверенности и безопасности национального мессенджера. В потоке абсолютно полярных мнений простому человеку сложно понять, следит ли приложение MAX за пользователями. Чтобы вы сами могли во всем разобраться, мы не будем кормить вас «рыбой», а подарим «удочку» в виде нескольких интересных функций Android. Они помогут каждому лично проверить мессенджер MAX на прослушку и слежку, сделав собственные выводы о приложении, которое ловит даже на парковке.

Читать далее
5 фишек, которые Android стырил у iOS

Каждый раз, когда Apple выпускает очередную версию iOS, начинаются разговоры о том, что iPhone скопировал фишки Android. И это действительно так: многие функций одной операционной системы перебираются на другую, но происходит подобное отнюдь не в одностороннем порядке. Android тоже копирует фишки iOS, а происходит такое движение едва ли не чаще, чем в обратную сторону.

Читать далее
Лучшие бесплатные нейросети для Android

Сложно не заметить случившийся за последние пару лет бум нейросетей, которыми сегодня пользуются почти все из нас. Кому-то ИИ помогает в учебе и работе, а кто-то юзает его для развлечений. Но против фактов не попрешь: нейросети полезны и популярны, о чем в том числе знают нерадивые разработчики. Они выпускают сотни никчемных приложений с искусственным интеллектом, загружают их в Google Play и еще просят деньги за подписку. Многие на это ведутся, однако нам удалось отобрать топ бесплатных нейросетей, которые каждому стоит попробовать.

Читать далее
Новости партнеров