В WhatsApp найдена уязвимость, позволяющая перехватывать сообщения

Исследователи компании Check Point обнаружили уязвимость в приложении WhatsApp, которая позволяет третьим лицам перехватывать сообщения и манипулировать ими, например, меняя их содержание. Таким образом создается опасность дезинформации остальных пользователей сервиса и компрометации тех, от чьего имени отправляются измененные послания.

В WhatsApp найдена уязвимость, позволяющая перехватывать сообщения. Фото.

По словам экспертов, им удалось обнаружить три способа эксплуатации описанной уязвимости:

— Отправка в групповой чат сообщений от имени пользователей, которые в нем даже не состоят;
— Изменение содержания текста уже отправленного сообщения;
— Имитация отправки личного сообщения, ответ на который будет опубликован в групповом чате

Переписка в WhatsApp

Перехватывание сообщений злоумышленниками стало возможно благодаря бреши в протоколе шифрования protobuf2, констатируют исследователи Check Point. Преобразовав protobuf2 в Json, экспертам удалось получить доступ к фактическим параметрам сообщения, эксплуатируя его любым из трех способов, описанных выше. До настоящего момента баг все еще не исправлен.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
URL
Как на Android узнать заранее, безопасна ли ссылка и можно ли по ней переходить

Каждый день мы получаем десятки ссылок в мессенджерах, соцсетях и почте. Всего один клик — и вот ты уже смотришь забавный мем с уточкой. Но возможен и другой вариант, при котором ты либо оказываешься на странице, куда совсем не собирался попасть, либо, сам того не желая, активируешь загрузку вредоносного софта. Это на компьютере можно навести курсор и увидеть адрес перед кликом, но на смартфоне такой возможности нет. Поэтому понять, что скрывается за короткими ссылками, чаще всего нельзя. А как в таком случае узнать, безопасен ли сайт? Сейчас расскажу.

Читать далее
ТОП-5 приложений для Андроид на случай, когда нечем заняться и ничего не хочется

Приложений для Андроид из разных категорий очень много, о чем мы с вами не раз говорили. Он помогает в повседневной жизни, развлекает и даже защищает смартфон. Но как быть с теми ситуациями, когда просто ничего не хочется? По весне многих накрывает тоскливое состояние, из-за чего пропадает желание чем-либо заниматься. К счастью, ваш смартфон способен взбодрить вас - и речь вовсе не о скроллинге ленты в соцсетях, а новых приложениях из Гугл Плей.

Читать далее
Забудьте про Google Ассистента! Его удалят со всех Android-смартфонов уже в 2025 году

С 2016 года, когда компания Google представила своего голосового ассистента, он был неразрывно связан с Android-смартфонами. Ведь даже при первой настройке устройства нас то и дело просили зарегистрировать фразу «Окей, Google», чтобы в дальнейшем вызывать помощника в любом приложении и даже на заблокированном экране. Однако на днях представители американской компании сообщили, что совсем скоро Google Ассистента удалят со всех смартфонов. Почему они приняли такое решение — расскажем далее.

Читать далее
Новости партнеров