В WhatsApp найдена уязвимость, позволяющая перехватывать сообщения

Исследователи компании Check Point обнаружили уязвимость в приложении WhatsApp, которая позволяет третьим лицам перехватывать сообщения и манипулировать ими, например, меняя их содержание. Таким образом создается опасность дезинформации остальных пользователей сервиса и компрометации тех, от чьего имени отправляются измененные послания.

В WhatsApp найдена уязвимость, позволяющая перехватывать сообщения. Фото.

По словам экспертов, им удалось обнаружить три способа эксплуатации описанной уязвимости:

— Отправка в групповой чат сообщений от имени пользователей, которые в нем даже не состоят;
— Изменение содержания текста уже отправленного сообщения;
— Имитация отправки личного сообщения, ответ на который будет опубликован в групповом чате

Переписка в WhatsApp

Перехватывание сообщений злоумышленниками стало возможно благодаря бреши в протоколе шифрования protobuf2, констатируют исследователи Check Point. Преобразовав protobuf2 в Json, экспертам удалось получить доступ к фактическим параметрам сообщения, эксплуатируя его любым из трех способов, описанных выше. До настоящего момента баг все еще не исправлен.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Как добавить скидочные карты магазинов в T-Pay на Android. Новый способ для клиентов Т-Банка

После отключения Google Pay и Apple Pay пользователи столкнулись с тем, что платить телефоном стало проблематичнее. Но это полбеды: ведь уход западных сервисов еще и усложнил хранение виртуальных дисконтных карт магазинов. И если первую проблему с оплатой через NFC решили мгновенно, то вторая подвисла надолго. Первое время скидочные карты на Андроиде можно было хранить в приложениях, но теперь они не нужны. Для клиентов Т-Банка появилась новая функция в T-Pay.

Читать далее
Откуда скачивать приложения банков на Android, а также как их устанавливать и обновлять

С 2022 года российские банки регулярно попадают в санкционные списки США. Их количество все время увеличивается, из-за чего пользоваться мобильным банкингом становится все сложнее, ведь основной магазин приложений на Android (Google Play) вынужден следовать законам своей юрисдикции. Впрочем, операционная система не ограничена одним лишь Play Маркетом. Благодаря открытости Android, вы можете скачать приложение банка на телефон другим способом.

Читать далее
Нейросеть Sora вышла на Android и даже работает в России: лайфхак, как ее настроить у себя

Главным контент-мейкером последних месяцев является Sora. YouTube и другие платформы наводнили видео, созданные нейросетью по самым сюрреалистичным сценариям. Ранее доступ к ИИ был закрытым, но теперь делать сногсшибательные ролики можно прямо на своем смартфоне, ведь сегодня вышло приложение Sora на Android. Что оно умеет, и как им пользоваться на территории России — рассказываем в нашем материале.

Читать далее
Новости партнеров