Уязвимость в Android позволяет подменять сообщения в WhatsApp и Telegram

Уязвимости на Android – изменчивы, многогранны и вечны. От них не спасают даже регулярные обновления безопасности, которые Google выпускает каждый месяц. Но если одни уязвимости дискредитируют саму операционку, то другие на корню подрывают доверие пользователей к сторонним приложениям, разработчики которых не имеют к поисковому гиганту никакого отношения. На этот раз под раздачу попали популярные мессенджеры WhatsApp и Telegram.

Уязвимость в Android позволяет подменять сообщения в WhatsApp и Telegram. Фото.

Читайте также: Почему вы должны немедленно удалить WhatsApp

Исследователи компании Symantec обнаружили уязвимость в Android, которая позволяет перехватывать и даже подменять некоторые сообщения в WhatsApp и Telegram. Она называется Media File Jacking и скрывается в инструменте управления загрузками. Несмотря на то что какие-либо манипуляции возможны только с медиавложениями, это серьезная недоработка, которая подвергает опасности миллионы пользователей по всему миру.

Веская причина не пользоваться Android

Эксплуатация уязвимости, о которой идет речь, требует от злоумышленников некоторой подготовки. Им требуется загрузить на устройство жертвы специальную вредоносную программу, которая и будет подменять вложения в ту же секунду, в которую оно появится перед получателем. Ей не требуется подбирать ключи шифрования, а достаточно всего лишь определить, в какой раздел памяти сохраняются вложения, чтобы оперативно заменить их на другие.

Читайте также: Дождались: WhatsApp получит функцию редактирования сообщений, но работать она будет не как у всех

Важно понимать, что эта уязвимость не проистекает из недоработок в системе безопасности мессенджеров, а является проблемой Android. По этой причине пользователи iOS могут быть уверены в том, что с аналогичной проблемой они гарантированно не столкнутся.

К настоящему моменту только WhatsApp предоставил официальный комментарий на эту тему. Представители компании объявили, что не намерены пересматривать принципы работы мессенджера с системой загрузки файлов на Android, ограничивая его взаимодействие с элементами Android, поскольку это только навредит пользователям.

А вы уже подписались на наш канал в Яндекс.Дзен? Некоторые новости выходят только там и не попадают на сайт.

Теги
Лонгриды для вас
Сравнение iQOO и realme — чьи смартфоны лучше и почему

Рынок смартфонов регулярно пополняется новыми брендами, вытесняя старые. Еще 10 лет назад в России о Xiaomi знали единицы, в то время как большинство людей наряду с устройствами Apple и Samsung выбирало модели от почившего LG. Сейчас ситуация иная, и даже не существовавшие тогда бренды iQOO и realme выходят на первым план, стараясь вытеснить продукцию конкурентов. Но чем отличаются эти смартфоны? И что лучше: realme или iQOO? Давайте разбираться.

Читать далее
Как вернуть старый Telegram на Android после обновления дизайна

В прошедший уик-энд команда Павла Дурова выпустила обновление 12.4, из-за чего у миллионов пользователей Android-устройств полностью изменился дизайн Telegram. Кому-то апдейт пришелся по вкусу, кто-то постепенно начал привыкать, но большинство до сих пор находится в шоке от изменений. Искать привычные пункты меню стало неудобно, а потому так и хочется вернуть старый дизайн Telegram.

Читать далее
Это Minecraft 2: почему все обсуждают новую игру Hytale, и доступна ли она в России

В игровой индустрии существует много проектов, которые разрабатываются годами. Самый яркий пример — GTA VI, чей релиз постоянно откладывается. Но игра Hytale, вышедшая 13 января 2026 года, готова дать фору проекту Rockstar. Ее разработка началась в 2015 году, а сейчас произведение Hypixel Studios называют не иначе, как замена Minecraft или Minecraft 2. Почему вокруг нее так много шума, и как поиграть в хайповую песочницу?

Читать далее
Новости партнеров