Уязвимость в Android позволяет подменять сообщения в WhatsApp и Telegram

Уязвимости на Android – изменчивы, многогранны и вечны. От них не спасают даже регулярные обновления безопасности, которые Google выпускает каждый месяц. Но если одни уязвимости дискредитируют саму операционку, то другие на корню подрывают доверие пользователей к сторонним приложениям, разработчики которых не имеют к поисковому гиганту никакого отношения. На этот раз под раздачу попали популярные мессенджеры WhatsApp и Telegram.

Уязвимость в Android позволяет подменять сообщения в WhatsApp и Telegram. Фото.

Читайте также: Почему вы должны немедленно удалить WhatsApp

Исследователи компании Symantec обнаружили уязвимость в Android, которая позволяет перехватывать и даже подменять некоторые сообщения в WhatsApp и Telegram. Она называется Media File Jacking и скрывается в инструменте управления загрузками. Несмотря на то что какие-либо манипуляции возможны только с медиавложениями, это серьезная недоработка, которая подвергает опасности миллионы пользователей по всему миру.

Веская причина не пользоваться Android

Эксплуатация уязвимости, о которой идет речь, требует от злоумышленников некоторой подготовки. Им требуется загрузить на устройство жертвы специальную вредоносную программу, которая и будет подменять вложения в ту же секунду, в которую оно появится перед получателем. Ей не требуется подбирать ключи шифрования, а достаточно всего лишь определить, в какой раздел памяти сохраняются вложения, чтобы оперативно заменить их на другие.

Читайте также: Дождались: WhatsApp получит функцию редактирования сообщений, но работать она будет не как у всех

Важно понимать, что эта уязвимость не проистекает из недоработок в системе безопасности мессенджеров, а является проблемой Android. По этой причине пользователи iOS могут быть уверены в том, что с аналогичной проблемой они гарантированно не столкнутся.

К настоящему моменту только WhatsApp предоставил официальный комментарий на эту тему. Представители компании объявили, что не намерены пересматривать принципы работы мессенджера с системой загрузки файлов на Android, ограничивая его взаимодействие с элементами Android, поскольку это только навредит пользователям.

А вы уже подписались на наш канал в Яндекс.Дзен? Некоторые новости выходят только там и не попадают на сайт.

Теги
Лонгриды для вас
Эти функции Android могут спасти вам жизнь. Включайте их у себя на телефоне немедленно

В последние годы Apple и Google стали уделять особое внимание функциям безопасности своих операционных систем. Помимо того, что телефоны стало сложнее взломать и украсть, теперь они еще и спасают жизни своих владельцев. Почти все из этих фишек отключены по умолчанию, поэтому их лучше активировать сразу после покупки телефона. Займет это не так много времени, а наш материал поможет вам найти и настроить функции безопасности Андроид.

Читать далее
Сколько должен заряжаться смартфон

Смартфон — далеко не самое автономное устройство. Нужен он нам всегда, но его приходится довольно часто заряжать. Обычно мы вынуждены это делать каждый день, хотя в зависимости от сценариев использования автономность может составлять от нескольких часов до нескольких дней. Поэтому остро встает вопрос, а сколько должен заряжаться телефон? На какое время стоит рассчитывать, и что будет, если оставить его подключенным к розетке после набора заветных 100%?

Читать далее
Где находится меню приложений Xiaomi и как его настроить

Наследуя традиции Apple, компания Xiaomi в своей оболочке MIUI, которая затем начала называться HyperOS, решила отказаться от классического меню приложений Android, размещая ярлыки установленных игр и программ сразу на рабочем столе. Фишка удобная, но в то же время имеющая свои недостатки. Когда программ становится слишком много, бывает трудно найти нужную, да и визуально рабочий стол превращается в склад хлама. Осознавая, что такие проблемы могут возникнуть у каждого пользователя HyperOS (MIUI), разработчики сделали специальное меню приложений Xiaomi. Где его найти, как включить, настроить и при необходимости убрать — расскажем далее.

Читать далее
Новости партнеров