Уязвимость в Android позволяет подменять сообщения в WhatsApp и Telegram

Уязвимости на Android – изменчивы, многогранны и вечны. От них не спасают даже регулярные обновления безопасности, которые Google выпускает каждый месяц. Но если одни уязвимости дискредитируют саму операционку, то другие на корню подрывают доверие пользователей к сторонним приложениям, разработчики которых не имеют к поисковому гиганту никакого отношения. На этот раз под раздачу попали популярные мессенджеры WhatsApp и Telegram.

Уязвимость в Android позволяет подменять сообщения в WhatsApp и Telegram. Фото.

Читайте также: Почему вы должны немедленно удалить WhatsApp

Исследователи компании Symantec обнаружили уязвимость в Android, которая позволяет перехватывать и даже подменять некоторые сообщения в WhatsApp и Telegram. Она называется Media File Jacking и скрывается в инструменте управления загрузками. Несмотря на то что какие-либо манипуляции возможны только с медиавложениями, это серьезная недоработка, которая подвергает опасности миллионы пользователей по всему миру.

Веская причина не пользоваться Android

Эксплуатация уязвимости, о которой идет речь, требует от злоумышленников некоторой подготовки. Им требуется загрузить на устройство жертвы специальную вредоносную программу, которая и будет подменять вложения в ту же секунду, в которую оно появится перед получателем. Ей не требуется подбирать ключи шифрования, а достаточно всего лишь определить, в какой раздел памяти сохраняются вложения, чтобы оперативно заменить их на другие.

Читайте также: Дождались: WhatsApp получит функцию редактирования сообщений, но работать она будет не как у всех

Важно понимать, что эта уязвимость не проистекает из недоработок в системе безопасности мессенджеров, а является проблемой Android. По этой причине пользователи iOS могут быть уверены в том, что с аналогичной проблемой они гарантированно не столкнутся.

К настоящему моменту только WhatsApp предоставил официальный комментарий на эту тему. Представители компании объявили, что не намерены пересматривать принципы работы мессенджера с системой загрузки файлов на Android, ограничивая его взаимодействие с элементами Android, поскольку это только навредит пользователям.

А вы уже подписались на наш канал в Яндекс.Дзен? Некоторые новости выходят только там и не попадают на сайт.

Теги
Лонгриды для вас
Чем мессенджер MAX отличается от WhatsApp и Telegram

Пока WhatsApp и Telegram испытывают большие проблемы на территории России, национальный мессенджер MAX постепенно превращается в безальтернативное средством коммуникации через интернет. Приложение стало обязательным, число пользователей перевалило за 50 миллионов, а внутри каждый месяц появляются новые плюшки от Сферума до Цифрового ID. И многие видят в этом одни плюсы: мессенджер российский, ловит даже на парковке, а функционально уже почти догнал и перегнал конкурентов. Словом, благодать. Но чем MAX отличается от других мессенджеров?

Читать далее
Смартфоны 2025 года, за которые реально стыдно

Ежегодно производители смартфонов выпускают сотни (если не тысячи) новых моделей, среди которых регулярно встречается откровенный хлам. Причем делают его не только бренды третьего эшелона, чьи поделки мы видим на AliExpress, но и весьма известные компании. Поэтому мне не составило труда выбрать худшие смартфоны 2025 года. В то же время хочу отметить: список субъективный и далеко не исчерпывающий, но наглядно отображающий происходящее на рынке.

Читать далее
Отвечаю: эти прошлогодние смартфоны круче всех новых

Глядя на то, как новые модели смартфонов расправляются со своими предшественниками в прямых сравнениях, мы часто забываем о том, что «старички» дешевеют. Вчерашний флагман становится представителем среднего класса и меняет правила игра. Лишнее тому доказательство — подборка прошлогодних смартфонов, которые не только подешевели, но и оказались лучше своих наследников в технических аспектах.

Читать далее
Новости партнеров