В WhatsApp найдена уязвимость, позволяющая перехватывать сообщения

Иван Кузнецов

Исследователи компании Check Point обнаружили уязвимость в приложении WhatsApp, которая позволяет третьим лицам перехватывать сообщения и манипулировать ими, например, меняя их содержание. Таким образом создается опасность дезинформации остальных пользователей сервиса и компрометации тех, от чьего имени отправляются измененные послания.

По словам экспертов, им удалось обнаружить три способа эксплуатации описанной уязвимости:

— Отправка в групповой чат сообщений от имени пользователей, которые в нем даже не состоят;
— Изменение содержания текста уже отправленного сообщения;
— Имитация отправки личного сообщения, ответ на который будет опубликован в групповом чате

Переписка в WhatsApp

Перехватывание сообщений злоумышленниками стало возможно благодаря бреши в протоколе шифрования protobuf2, констатируют исследователи Check Point. Преобразовав protobuf2 в Json, экспертам удалось получить доступ к фактическим параметрам сообщения, эксплуатируя его любым из трех способов, описанных выше. До настоящего момента баг все еще не исправлен.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Новости по теме
Новости партнеров
Криптовалюты восстанавливаются после крупнейшего обвала в истории. Чего трейдеры ждут от рынка дальше?
Криптовалюты восстанавливаются после крупнейшего обвала в истории. Чего трейдеры ждут от рынка дальше?
Сколько стоит iPhone 17 в России: сравнение цен на Ozon, Wildberries и Яндекс Маркете
Сколько стоит iPhone 17 в России: сравнение цен на Ozon, Wildberries и Яндекс Маркете
Что станет с нашим мозгом, если мы полностью перестанем писать от руки?
Что станет с нашим мозгом, если мы полностью перестанем писать от руки?