Уязвимость в Android позволяет подменять сообщения в WhatsApp и Telegram

Уязвимости на Android – изменчивы, многогранны и вечны. От них не спасают даже регулярные обновления безопасности, которые Google выпускает каждый месяц. Но если одни уязвимости дискредитируют саму операционку, то другие на корню подрывают доверие пользователей к сторонним приложениям, разработчики которых не имеют к поисковому гиганту никакого отношения. На этот раз под раздачу попали популярные мессенджеры WhatsApp и Telegram.

Уязвимость в Android позволяет подменять сообщения в WhatsApp и Telegram. Фото.

Читайте также: Почему вы должны немедленно удалить WhatsApp

Исследователи компании Symantec обнаружили уязвимость в Android, которая позволяет перехватывать и даже подменять некоторые сообщения в WhatsApp и Telegram. Она называется Media File Jacking и скрывается в инструменте управления загрузками. Несмотря на то что какие-либо манипуляции возможны только с медиавложениями, это серьезная недоработка, которая подвергает опасности миллионы пользователей по всему миру.

Веская причина не пользоваться Android

Эксплуатация уязвимости, о которой идет речь, требует от злоумышленников некоторой подготовки. Им требуется загрузить на устройство жертвы специальную вредоносную программу, которая и будет подменять вложения в ту же секунду, в которую оно появится перед получателем. Ей не требуется подбирать ключи шифрования, а достаточно всего лишь определить, в какой раздел памяти сохраняются вложения, чтобы оперативно заменить их на другие.

Читайте также: Дождались: WhatsApp получит функцию редактирования сообщений, но работать она будет не как у всех

Важно понимать, что эта уязвимость не проистекает из недоработок в системе безопасности мессенджеров, а является проблемой Android. По этой причине пользователи iOS могут быть уверены в том, что с аналогичной проблемой они гарантированно не столкнутся.

К настоящему моменту только WhatsApp предоставил официальный комментарий на эту тему. Представители компании объявили, что не намерены пересматривать принципы работы мессенджера с системой загрузки файлов на Android, ограничивая его взаимодействие с элементами Android, поскольку это только навредит пользователям.

А вы уже подписались на наш канал в Яндекс.Дзен? Некоторые новости выходят только там и не попадают на сайт.

Теги
Лонгриды для вас
Скрытая настройка Xiaomi мешает зарядке. Отключите ее, если смартфон долго заряжается

На прошлой неделе я приобрел один из самых мощных повербанков Xiaomi, который выдает аж 120 Вт. Его главная фишка — быстрая зарядка, и, по словам производителя, он должен восстанавливать энергию смартфона за 25-30 минут. Сделав замеры, я выяснил, что он заряжает мой Xiaomi 12T Pro от 1 до 100% не за обещанные полчаса, а за 60 минут. «Может, повербанк поддельный», — подумал я. Но нет: как оказалось, во всем виновата полезная, на первый взгляд, настройка Xiaomi, которая и замедляет зарядку.

Читать далее
Как отключить лишние значки на телефоне в строке состояния Android

В строке состояния Android, которая располагается в верхней части экрана, есть много разных значков. Они показывают время, заряд аккумулятора и данные о работе беспроводных интерфейсов: Bluetooth, Wi-Fi, NFC и другие. Если включить все функции, иконки будут занимать место и мозолить глаза, от чего уже страдают миллионы пользователей. Вы среди них? Тогда пришло время узнать, как убрать значки на телефоне.

Читать далее
Топ ошибок при переходе с Android на iPhone и как их избежать

Весной этого года я проделал путь с Android на iPhone. На самом деле, процедура перехода с одной операционной системы на другую в 2025 году проще некуда. Однако все равно можно столкнуться с некоторыми ошибками, из-за которых немного придется поломать голову. Если вы планируете миграцию с одного смартфона на другой в ближайшее время, то этот текст вам точно пригодится. Обязательно изучите его и сможете избежать дальнейших проблем.

Читать далее
Новости партнеров