В WhatsApp найдена уязвимость, позволяющая перехватывать сообщения

Исследователи компании Check Point обнаружили уязвимость в приложении WhatsApp, которая позволяет третьим лицам перехватывать сообщения и манипулировать ими, например, меняя их содержание. Таким образом создается опасность дезинформации остальных пользователей сервиса и компрометации тех, от чьего имени отправляются измененные послания.

В WhatsApp найдена уязвимость, позволяющая перехватывать сообщения. Фото.

По словам экспертов, им удалось обнаружить три способа эксплуатации описанной уязвимости:

— Отправка в групповой чат сообщений от имени пользователей, которые в нем даже не состоят;
— Изменение содержания текста уже отправленного сообщения;
— Имитация отправки личного сообщения, ответ на который будет опубликован в групповом чате

Переписка в WhatsApp

Перехватывание сообщений злоумышленниками стало возможно благодаря бреши в протоколе шифрования protobuf2, констатируют исследователи Check Point. Преобразовав protobuf2 в Json, экспертам удалось получить доступ к фактическим параметрам сообщения, эксплуатируя его любым из трех способов, описанных выше. До настоящего момента баг все еще не исправлен.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Как проверить мессенджер MAX на прослушку и слежку

Тот самый MAX вот уже несколько недель собирает вокруг себя ожесточенные споры. Одни люди, называющие себя IT-экспертами, именуют его приложением-шпионом, другие — также акцентируя внимание на своей осведомленности, безапелляционно говорят о суверенности и безопасности национального мессенджера. В потоке абсолютно полярных мнений простому человеку сложно понять, следит ли приложение MAX за пользователями. Чтобы вы сами могли во всем разобраться, мы не будем кормить вас «рыбой», а подарим «удочку» в виде нескольких интересных функций Android. Они помогут каждому лично проверить мессенджер MAX на прослушку и слежку, сделав собственные выводы о приложении, которое ловит даже на парковке.

Читать далее
Чем хорош защищенный смартфон Blackview XPLORE 2 и где его купить с топовой скидкой

Компания Blackview решила порадовать поклонников защищенных смартфонов хорошей скидкой на модель XPLORE 2. Это устройство создано для тех, кто хочет получить нормальную производительность, современный экран и максимальное время работы. Смартфон одинаково уверенно чувствует себя в экстремальных условиях и в повседневной работе, предлагая отличную функциональность.

Читать далее
Попробовал официальное приложение с нейросетью GigaChat от Сбера. Чем оно отличается от ChatGPT?

Российские нейросети стали появляться почти сразу же после релиза ChatGPT, и GigaChat от Сбера был одной из первых ласточек. Отечественный ИИ вышел еще 2 года назад, но изначально был доступен только ограниченному кругу пользователей и долгое время не имел собственного приложения. Недавно оно все-таки вышло, и теперь пользоваться GigaChat стало намного удобнее. Но насколько российская нейросеть конкурентоспособна на фоне западных аналогов?

Читать далее
Новости партнеров