В WhatsApp найдена уязвимость, позволяющая перехватывать сообщения

Исследователи компании Check Point обнаружили уязвимость в приложении WhatsApp, которая позволяет третьим лицам перехватывать сообщения и манипулировать ими, например, меняя их содержание. Таким образом создается опасность дезинформации остальных пользователей сервиса и компрометации тех, от чьего имени отправляются измененные послания.

В WhatsApp найдена уязвимость, позволяющая перехватывать сообщения. Фото.

По словам экспертов, им удалось обнаружить три способа эксплуатации описанной уязвимости:

— Отправка в групповой чат сообщений от имени пользователей, которые в нем даже не состоят;
— Изменение содержания текста уже отправленного сообщения;
— Имитация отправки личного сообщения, ответ на который будет опубликован в групповом чате

Переписка в WhatsApp

Перехватывание сообщений злоумышленниками стало возможно благодаря бреши в протоколе шифрования protobuf2, констатируют исследователи Check Point. Преобразовав protobuf2 в Json, экспертам удалось получить доступ к фактическим параметрам сообщения, эксплуатируя его любым из трех способов, описанных выше. До настоящего момента баг все еще не исправлен.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Вышло крупное обновление Telegram. Что интересного появилось в мессенджере в сентябре

Пока все вокруг готовились к началу осени и провожали лето, Павел Дуров и его команда выпустили обновление Telegram. Новых функций по-прежнему много, но складывается впечатление, что пользы от них маловато. В новой версии мессенджера появились такие возможности, как добавление музыки в профиль, темы чатов на основе подарков и кое-какие косметические изменения. Смотрим, что нового появилось в Телеграме и пригодятся ли эти нововведения.

Читать далее
Почему стоит установить мессенджер MAX на смартфон, даже если вас не заставляли

Да, мы снова про MAX, и нет, нас не заставили. На самом деле, информационное пространство буквально пронизано мессенджером MAX. Причем преимущественно в негативном ключе: кого-то заставили его установить на работе, кто-то считает, что запрашивает слишком много разрешений, и всё в этом роде. Но давайте немного абстрагируемся от всего этого и подумаем, а почему стоит установить MAX на свой смартфон самому, без какого-либо принуждения. Например, я это сделал еще летом, до всей движухи, и не пожалел.

Читать далее
Нейросеть Gemini теперь работает в России. Она вшита в Android и умеет все

В ночь с 15 на 16 августа нейросеть Gemini заработала в России. Если раньше ее приложение на Android, скорее, мешало, поскольку при запуске появлялось сообщение «Нет доступа», то теперь она функционирует в полном режиме, в корне меняя сам принцип взаимодействия с устройством. Рассказываем, что делает Gemini, а также даем инструкцию: как включить нейросеть на смартфоне и начать ею пользоваться.

Читать далее
Новости партнеров