В WhatsApp найдена уязвимость, позволяющая перехватывать сообщения

Исследователи компании Check Point обнаружили уязвимость в приложении WhatsApp, которая позволяет третьим лицам перехватывать сообщения и манипулировать ими, например, меняя их содержание. Таким образом создается опасность дезинформации остальных пользователей сервиса и компрометации тех, от чьего имени отправляются измененные послания.

В WhatsApp найдена уязвимость, позволяющая перехватывать сообщения. Фото.

По словам экспертов, им удалось обнаружить три способа эксплуатации описанной уязвимости:

— Отправка в групповой чат сообщений от имени пользователей, которые в нем даже не состоят;
— Изменение содержания текста уже отправленного сообщения;
— Имитация отправки личного сообщения, ответ на который будет опубликован в групповом чате

Переписка в WhatsApp

Перехватывание сообщений злоумышленниками стало возможно благодаря бреши в протоколе шифрования protobuf2, констатируют исследователи Check Point. Преобразовав protobuf2 в Json, экспертам удалось получить доступ к фактическим параметрам сообщения, эксплуатируя его любым из трех способов, описанных выше. До настоящего момента баг все еще не исправлен.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Бесплатные игры для Android, которые стоит попробовать каждому

Мобильный гейминг предлагает удивительное разнообразие жанров для совместной игры с друзьями. От пошаговых стратегических сражений до динамичных аркад — каждый найдет развлечение по душе. В этой подборке собраны игры, которые позволяют соревноваться как локально на одном устройстве, так и через Bluetooth или Wi-Fi. Классические концепции получили современное переосмысление с улучшенной графикой и расширенной функциональностью.

Читать далее
Самые популярные пароли в Интернете: не дайте себя взломать

В современном мире люди вынуждены управлять десятками, а иногда и сотнями онлайн-аккаунтов. В результате многие прибегают к использованию легко угадываемых паролей из ложного чувства удобства или применяют один и тот же пароль на нескольких сайтах. Такой подход создает серьезные риски для цифровой безопасности и может привести к краже личных данных. Разбираем самые популярные пароли, каждый из которых люди считают уникальным.

Читать далее
Как защитить свой WhatsApp на телефоне, пока в России не отключили вход по коду из SMS

На днях стало известно, у WhatsApp и Telegram большие проблемы: сервисы перестали присылать проверочные коды в SMS. На данный момент, такое ограничение вступило в силу у некоторых операторов. Самая главная проблема - пользователи не смогут зарегистрировать аккаунты в мессенджерах. Но еще хуже - то, что не будут приходить СМС в Ватсапе и Телеге, аккаунты станут уязвимее. Обезопасьте их уже сейчас!

Читать далее
Новости партнеров