Уязвимость в Android позволяет подменять сообщения в WhatsApp и Telegram

Уязвимости на Android – изменчивы, многогранны и вечны. От них не спасают даже регулярные обновления безопасности, которые Google выпускает каждый месяц. Но если одни уязвимости дискредитируют саму операционку, то другие на корню подрывают доверие пользователей к сторонним приложениям, разработчики которых не имеют к поисковому гиганту никакого отношения. На этот раз под раздачу попали популярные мессенджеры WhatsApp и Telegram.

Уязвимость в Android позволяет подменять сообщения в WhatsApp и Telegram. Фото.

Читайте также: Почему вы должны немедленно удалить WhatsApp

Исследователи компании Symantec обнаружили уязвимость в Android, которая позволяет перехватывать и даже подменять некоторые сообщения в WhatsApp и Telegram. Она называется Media File Jacking и скрывается в инструменте управления загрузками. Несмотря на то что какие-либо манипуляции возможны только с медиавложениями, это серьезная недоработка, которая подвергает опасности миллионы пользователей по всему миру.

Веская причина не пользоваться Android

Эксплуатация уязвимости, о которой идет речь, требует от злоумышленников некоторой подготовки. Им требуется загрузить на устройство жертвы специальную вредоносную программу, которая и будет подменять вложения в ту же секунду, в которую оно появится перед получателем. Ей не требуется подбирать ключи шифрования, а достаточно всего лишь определить, в какой раздел памяти сохраняются вложения, чтобы оперативно заменить их на другие.

Читайте также: Дождались: WhatsApp получит функцию редактирования сообщений, но работать она будет не как у всех

Важно понимать, что эта уязвимость не проистекает из недоработок в системе безопасности мессенджеров, а является проблемой Android. По этой причине пользователи iOS могут быть уверены в том, что с аналогичной проблемой они гарантированно не столкнутся.

К настоящему моменту только WhatsApp предоставил официальный комментарий на эту тему. Представители компании объявили, что не намерены пересматривать принципы работы мессенджера с системой загрузки файлов на Android, ограничивая его взаимодействие с элементами Android, поскольку это только навредит пользователям.

А вы уже подписались на наш канал в Яндекс.Дзен? Некоторые новости выходят только там и не попадают на сайт.

Теги
Лонгриды для вас
Вышел модульный смартфон The Fairphone (Gen 6). Его можно починить дома одной отверткой

На рынке смартфонов, где почти все модели похожи друг на друга, даже минимальный шаг в сторону порой воспринимается как революционное решение. Только вспомните, как многие удивлялись первому Nothing Phone, хотя его британские создатели просто разместили на спинке устройства светодиодные элементы. Такое же во многом неоправданное удивление может вызвать модульный смартфон The Fairphone (Gen 6), выпущенный одноименной компанией из Нидерландов. Просто из-за того, что кроме нее никто не делает ничего подобного.

Читать далее
Что делать, если Xiaomi после обновления быстро разряжается и тормозит

Сначала ты несколько месяцев ждешь апдейт, потом полчаса загружаешь и устанавливаешь его, а затем видишь, что после обновления Xiaomi тормозит, ну или быстро разряжается. Знакомая ситуация? Еще бы! Она касается почти всех владельцев смартфонов китайского производителя, а если кто-то и не жаловался на такие проблемы, то просто их не замечал. Рано или поздно каждый познает плоды разработчиков HyperOS, оставив каждого наедине с вопросом — что делать после обновления Xiaomi?

Читать далее
5 бесполезных функций в смартфоне, за которые я точно не стану переплачивать и вам не советую

Когда пользователи выбирают новый смартфон, часто поддаются влиянию производителей и платят за ненужные функции. Но при покупке лучше сфокусироваться только на важных характеристиках, оставив второстепенные за скобками. Это простейший способ, который поможет вам сэкономить и получить от устройства то, что необходимо. Выбрали самые бесполезные характеристики телефона, на которые можно смело закрыть глаза.

Читать далее
Новости партнеров