В WhatsApp найдена уязвимость, позволяющая перехватывать сообщения

Исследователи компании Check Point обнаружили уязвимость в приложении WhatsApp, которая позволяет третьим лицам перехватывать сообщения и манипулировать ими, например, меняя их содержание. Таким образом создается опасность дезинформации остальных пользователей сервиса и компрометации тех, от чьего имени отправляются измененные послания.

В WhatsApp найдена уязвимость, позволяющая перехватывать сообщения. Фото.

По словам экспертов, им удалось обнаружить три способа эксплуатации описанной уязвимости:

— Отправка в групповой чат сообщений от имени пользователей, которые в нем даже не состоят;
— Изменение содержания текста уже отправленного сообщения;
— Имитация отправки личного сообщения, ответ на который будет опубликован в групповом чате

Переписка в WhatsApp

Перехватывание сообщений злоумышленниками стало возможно благодаря бреши в протоколе шифрования protobuf2, констатируют исследователи Check Point. Преобразовав protobuf2 в Json, экспертам удалось получить доступ к фактическим параметрам сообщения, эксплуатируя его любым из трех способов, описанных выше. До настоящего момента баг все еще не исправлен.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Telegram незаметно выпустил полезное обновление 12.2. Много новых функций для Android

За годы использования Телеграма мы уже привыкли к тому, что каждое обновление сопровождается большим материалом на сайте мессенджера. Однако ноябрьский апдейт, напичканный полезными нововведениями, вышел незаметно: обзора нет, ровно как и описания в App Store и Google Play. Видимо, у разработчиков были дела поважнее. Спасибо профильным каналам, которые нашли все новые функции Telegram 12.2 - теперь мы можем поделиться ими с вами.

Читать далее
В интернете появились моды на мессенджер MAX, которые якобы отключают слежку. Стоит ли их качать?

Опасения относительно приложения MAX заставляют людей идти на крайние меры. Многие из тех, кому навязывают национальный мессенджер, покупают для его использования отдельный смартфон, отключают разрешения или просто ставят неработающий MAX, чтобы «отмазаться». Но недавно появился еще один метод, якобы позволяющий обезопасить себя от всевидящего ока. Это моды на MAX, набирающие популярность в интернете.

Читать далее
Почему не работает Roblox в России? Его официально заблокировал Роскомнадзор

Для миллионов российских игроков утро 3 декабря началось с тревоги: они потеряли доступ к платформе Roblox. Никакие сервера не открываются, аватары зависли в ничейном пространстве, а попытки войти в игру превращаются в бесконечную загрузку. Сообщество охватила паника: неужели платформу действительно начали блокировать, как недавно "отменили" WhatsApp?

Читать далее
Новости партнеров