В WhatsApp найдена уязвимость, позволяющая перехватывать сообщения

Исследователи компании Check Point обнаружили уязвимость в приложении WhatsApp, которая позволяет третьим лицам перехватывать сообщения и манипулировать ими, например, меняя их содержание. Таким образом создается опасность дезинформации остальных пользователей сервиса и компрометации тех, от чьего имени отправляются измененные послания.

В WhatsApp найдена уязвимость, позволяющая перехватывать сообщения. Фото.

По словам экспертов, им удалось обнаружить три способа эксплуатации описанной уязвимости:

— Отправка в групповой чат сообщений от имени пользователей, которые в нем даже не состоят;
— Изменение содержания текста уже отправленного сообщения;
— Имитация отправки личного сообщения, ответ на который будет опубликован в групповом чате

Переписка в WhatsApp

Перехватывание сообщений злоумышленниками стало возможно благодаря бреши в протоколе шифрования protobuf2, констатируют исследователи Check Point. Преобразовав protobuf2 в Json, экспертам удалось получить доступ к фактическим параметрам сообщения, эксплуатируя его любым из трех способов, описанных выше. До настоящего момента баг все еще не исправлен.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
На Android масштабно обновились сервисы Google. Что нового появилось в июне 2025 года

Google обновляет не только операционную систему, но и собственные сервисы, на которых завязана работа всех Android-смартфонов за исключением HUAWEI. К продуктам компании относятся как фирменные приложения, запускаемые с рабочего стола, так и скрытые программы, выполняющие важные функции в фоновом режиме. В июне разработчики выпустили десяток обновлений сервисов Google, и мы собрали их воедино, чтобы вы знали, как незаметно изменились ваши смартфоны и планшеты.

Читать далее
Google хоронит APK-файлы и магазины приложений на Android. Всех разработчиков будут проверять по паспорту

Несмотря на то, что Android является открытой операционной системой, в последнее время владеющая ею Google делает очевидные шаги в сторону замкнутой экосистемы. Так, еще в августе американская компания опубликовала заявление, рассказав о новых правилах проверки приложений, которые будут действовать по всему миру с 2027 года. Они ставят под угрозу возможность свободной установки APK-файлов и распространение программ через сторонние магазины.

Читать далее
10 необычных Android-приложений, которые должен установить себе каждый

Среди множества привычных приложений, мессенджеров, браузеров и навигаторов часто остаются незамеченными странные и необычные утилиты. Причем именно такие приложения обычно удивляют сильнее, чем какие-нибудь нейросети или генераторы коллажей. Вот подборка полезных приложений, о которых вы точно еще не знали.

Читать далее
Новости партнеров