Уязвимость в Android позволяет подменять сообщения в WhatsApp и Telegram

Уязвимости на Android – изменчивы, многогранны и вечны. От них не спасают даже регулярные обновления безопасности, которые Google выпускает каждый месяц. Но если одни уязвимости дискредитируют саму операционку, то другие на корню подрывают доверие пользователей к сторонним приложениям, разработчики которых не имеют к поисковому гиганту никакого отношения. На этот раз под раздачу попали популярные мессенджеры WhatsApp и Telegram.

Уязвимость в Android позволяет подменять сообщения в WhatsApp и Telegram. Фото.

Читайте также: Почему вы должны немедленно удалить WhatsApp

Исследователи компании Symantec обнаружили уязвимость в Android, которая позволяет перехватывать и даже подменять некоторые сообщения в WhatsApp и Telegram. Она называется Media File Jacking и скрывается в инструменте управления загрузками. Несмотря на то что какие-либо манипуляции возможны только с медиавложениями, это серьезная недоработка, которая подвергает опасности миллионы пользователей по всему миру.

Веская причина не пользоваться Android

Эксплуатация уязвимости, о которой идет речь, требует от злоумышленников некоторой подготовки. Им требуется загрузить на устройство жертвы специальную вредоносную программу, которая и будет подменять вложения в ту же секунду, в которую оно появится перед получателем. Ей не требуется подбирать ключи шифрования, а достаточно всего лишь определить, в какой раздел памяти сохраняются вложения, чтобы оперативно заменить их на другие.

Читайте также: Дождались: WhatsApp получит функцию редактирования сообщений, но работать она будет не как у всех

Важно понимать, что эта уязвимость не проистекает из недоработок в системе безопасности мессенджеров, а является проблемой Android. По этой причине пользователи iOS могут быть уверены в том, что с аналогичной проблемой они гарантированно не столкнутся.

К настоящему моменту только WhatsApp предоставил официальный комментарий на эту тему. Представители компании объявили, что не намерены пересматривать принципы работы мессенджера с системой загрузки файлов на Android, ограничивая его взаимодействие с элементами Android, поскольку это только навредит пользователям.

А вы уже подписались на наш канал в Яндекс.Дзен? Некоторые новости выходят только там и не попадают на сайт.

Теги
Лонгриды для вас
Почему нельзя устанавливать много приложений на Android-смартфон

Смартфоны в том виде, котором мы их знаем, удовлетворяют наши потребности исключительно за счет приложений. Сама система — это лишь интерфейс, а все функции от звонков и работы камеры до прослушивания музыки и выхода в интернет осуществляются за счет отдельных программ. И на смартфоне среднестатистического пользователя таких приложений накапливается не одна сотня. С одной стороны, круто: Android буквально превращается в супер-устройство. С другой — устанавливать много приложений на телефон не рекомендуется, и на то есть несколько причин.

Читать далее
Главные новинки кино 2026: лучшие фильмы, которые мы будем смотреть в новом году

2026‑й обещает быть щедрым на новые фильмы: мы увидим массу интересного - от космических одиссей до сиквелов культовых хитов. И даже санкции не помеха, ведь отечественные кинотеатры точно покажут главные киноновинки 2026. Мы собрали пять самых ожидаемых кинокартин из разных жанров, рассчитанных на широкую аудиторию. Ниже - коротко о сути каждого проекта без спойлеров, только о самом главном. Будет интересно!

Читать далее
Лайфхаки для распродажи 11.11 на AliExpress: забираем секретные купоны и снижаем цены до минимума

11 ноября — это не просто день в календаре, а дата, когда начинается распродажа 11.11. Маркетологи приучили нас, что она является самой выгодной в году. Но как реально сэкономить и не купить ничего лишнего? Для ответа на этот вопрос мы сделали подробный материал о том, как работает распродажа 11.11. Здесь вы узнаете о ее секретах и сможете подобрать что-то реально стоящее.

Читать далее
Новости партнеров