В WhatsApp найдена уязвимость, позволяющая перехватывать сообщения

Исследователи компании Check Point обнаружили уязвимость в приложении WhatsApp, которая позволяет третьим лицам перехватывать сообщения и манипулировать ими, например, меняя их содержание. Таким образом создается опасность дезинформации остальных пользователей сервиса и компрометации тех, от чьего имени отправляются измененные послания.

В WhatsApp найдена уязвимость, позволяющая перехватывать сообщения. Фото.

По словам экспертов, им удалось обнаружить три способа эксплуатации описанной уязвимости:

— Отправка в групповой чат сообщений от имени пользователей, которые в нем даже не состоят;
— Изменение содержания текста уже отправленного сообщения;
— Имитация отправки личного сообщения, ответ на который будет опубликован в групповом чате

Переписка в WhatsApp

Перехватывание сообщений злоумышленниками стало возможно благодаря бреши в протоколе шифрования protobuf2, констатируют исследователи Check Point. Преобразовав protobuf2 в Json, экспертам удалось получить доступ к фактическим параметрам сообщения, эксплуатируя его любым из трех способов, описанных выше. До настоящего момента баг все еще не исправлен.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Может ли VK Мессенджер заменить WhatsApp после блокировки

Когда WhatsApp в России начали замедлять, а в ряде регионов и вовсе блокировать, пользователи привычного мессенджера внезапно оказались перед выбором. Кто-то без раздумий ушёл в Telegram, кто-то присмотрелся к MAX, но есть ещё один вариант, о котором часто забывают. Это VK Мессенджер — отдельное приложение для общения внутри экосистемы ВКонтакте. И если вы никогда им не пользовались, самое время разобраться, что это такое и может ли он стать вашим новым мессенджером.

Читать далее
В России вернули бесконтактную оплату смарт-часами: как настроить и подключить карту Сбера

Несмотря на то, что многие модели умных часов оснащены антенной NFC, с 2022 года бесконтактная оплата при помощи носимого аксессуара де-факто не работает в России. Все из-за санкционных ограничений, в рамках которых Google приостановила работу своего сервиса Google Pay на территории нашей страны. Однако к концу 2025-го Сбер вернул бесконтактную оплату часами в России, запустив специальное приложение FlipUp.

Читать далее
Что делать, если не приходит код подтверждения от Госуслуг на телефон

Чтобы войти на Госуслуги, нужно ввести не только пароль от своего аккаунта, но и указать одноразовый код — дополнительный фактор, который защищает учетную запись пользователя. Хорошо придумали, и очень удобно, ведь комбинация цифр поступает сразу поступает на привязанный номер. Но это в теории, а на практике — у людей постоянно не приходят код подтверждения от Госуслуг. Из-за этого не получается авторизоваться и получить доступ к сервису. Можно ли как-то решить проблему? Давайте разбираться.

Читать далее
Новости партнеров