В WhatsApp найдена уязвимость, позволяющая перехватывать сообщения

Исследователи компании Check Point обнаружили уязвимость в приложении WhatsApp, которая позволяет третьим лицам перехватывать сообщения и манипулировать ими, например, меняя их содержание. Таким образом создается опасность дезинформации остальных пользователей сервиса и компрометации тех, от чьего имени отправляются измененные послания.

В WhatsApp найдена уязвимость, позволяющая перехватывать сообщения. Фото.

По словам экспертов, им удалось обнаружить три способа эксплуатации описанной уязвимости:

— Отправка в групповой чат сообщений от имени пользователей, которые в нем даже не состоят;
— Изменение содержания текста уже отправленного сообщения;
— Имитация отправки личного сообщения, ответ на который будет опубликован в групповом чате

Переписка в WhatsApp

Перехватывание сообщений злоумышленниками стало возможно благодаря бреши в протоколе шифрования protobuf2, констатируют исследователи Check Point. Преобразовав protobuf2 в Json, экспертам удалось получить доступ к фактическим параметрам сообщения, эксплуатируя его любым из трех способов, описанных выше. До настоящего момента баг все еще не исправлен.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Google опровергает сообщения о масштабной утечке данных Gmail. Что произошло

На этой неделе множество новостных изданий сообщили о якобы произошедшей утечке более 183 миллионов паролей от аккаунтов Gmail. Однако Google публично опровергла эти заявления, объяснив, что речь идет о недопонимании природы агрегированных баз данных скомпрометированных учетных записей. Кто на самом деле прав и почему Google так решительно отрицает объявления.

Читать далее
Курьер просит код из СМС, а вы рискуете деньгами. Как не попасться на новую схему в 2026 году

Мошеннических схем стало так много, что удивляет уже не сам факт, а качество игры. Сегодня “курьеры” по телефону звучат не хуже профессиональных актеров: у них уверенный голос, они знают ваш адрес и давят спешкой. И все ради того, чтобы вы отдали им код из СМС. Если повестись, злоумышленники за секунды получают доступ к вашим аккаунтам и деньгам. Как распознать обман вовремя и остаться при своем?

Читать далее
Работает ли нейросеть Gemini в России

Основой большинства Android-смартфонов постепенно становится нейросеть Gemini от компании Google. Выпустив ИИ в конце 2023 года, к 2026-му разработчики планируют полностью заменить им Google Ассистента. А все потому, что нейронка выполняет те же функции, но помимо прочего умеет рассуждать и объяснять сложные вещи, не отправляя пользователя в поисковик. Но работает ли Gemini в России? И если да, то как пользоваться этим искусственным интеллектом?

Читать далее
Новости партнеров