Уязвимость в Android позволяет подменять сообщения в WhatsApp и Telegram

Уязвимости на Android – изменчивы, многогранны и вечны. От них не спасают даже регулярные обновления безопасности, которые Google выпускает каждый месяц. Но если одни уязвимости дискредитируют саму операционку, то другие на корню подрывают доверие пользователей к сторонним приложениям, разработчики которых не имеют к поисковому гиганту никакого отношения. На этот раз под раздачу попали популярные мессенджеры WhatsApp и Telegram.

Уязвимость в Android позволяет подменять сообщения в WhatsApp и Telegram. Фото.

Читайте также: Почему вы должны немедленно удалить WhatsApp

Исследователи компании Symantec обнаружили уязвимость в Android, которая позволяет перехватывать и даже подменять некоторые сообщения в WhatsApp и Telegram. Она называется Media File Jacking и скрывается в инструменте управления загрузками. Несмотря на то что какие-либо манипуляции возможны только с медиавложениями, это серьезная недоработка, которая подвергает опасности миллионы пользователей по всему миру.

Веская причина не пользоваться Android

Эксплуатация уязвимости, о которой идет речь, требует от злоумышленников некоторой подготовки. Им требуется загрузить на устройство жертвы специальную вредоносную программу, которая и будет подменять вложения в ту же секунду, в которую оно появится перед получателем. Ей не требуется подбирать ключи шифрования, а достаточно всего лишь определить, в какой раздел памяти сохраняются вложения, чтобы оперативно заменить их на другие.

Читайте также: Дождались: WhatsApp получит функцию редактирования сообщений, но работать она будет не как у всех

Важно понимать, что эта уязвимость не проистекает из недоработок в системе безопасности мессенджеров, а является проблемой Android. По этой причине пользователи iOS могут быть уверены в том, что с аналогичной проблемой они гарантированно не столкнутся.

К настоящему моменту только WhatsApp предоставил официальный комментарий на эту тему. Представители компании объявили, что не намерены пересматривать принципы работы мессенджера с системой загрузки файлов на Android, ограничивая его взаимодействие с элементами Android, поскольку это только навредит пользователям.

А вы уже подписались на наш канал в Яндекс.Дзен? Некоторые новости выходят только там и не попадают на сайт.

Теги
Лонгриды для вас
Что делать, если приложение MAX не поддерживается на устройстве или недоступно в вашей стране

Пока одни люди всеми силами стараются избежать загрузки национального мессенджера на свой смартфон, другие, напротив, хотят поскорее затестить отечественную разработку, однако у них не устанавливается MAX. Происходит это по целому ряду причин. Мессенджер бывает недоступен в стране пребывания человека, а его смартфон может просто не поддерживать приложение. Проблема кажется нерешаемой, но в действительности такие неполадки легко устраняются.

Читать далее
Как перейти на MAX вместо WhatsApp

В конце октября Роскомнадзор де-факто объявил, что WhatsApp в России доживает последние дни. Американское приложение постепенно блокируется, а судьба Telegram остается в подвешенном состоянии. Единственный игрок, который чувствует себя вольготно, — мессенджер MAX. Поэтому, хотим мы того или нет, но все идет к тому, что именно он в скором времени станет безальтернативным средством коммуникации внутри страны. А для подготовки к часу «X» необходимо иметь представление, как перенести WhatsApp в MAX, если это вообще возможно.

Читать далее
Чем смартфоны Samsung отличаются от всех остальных

Какими бы скучными нам ни казались современные смартфоны, они все-таки отличаются друг от друга. Это особенно заметно, когда берешь в руки устройство от двух разных компаний. Недавно мы рассказывали об уникальности Xiaomi, а сегодня поговорим о том, чем телефоны Samsung отличаются от других. Поверьте: Galaxy — это не обычный Android, а поистине самобытное устройство, у которого есть как минусы, так и недостатки.

Читать далее
Новости партнеров