Categories: Інтернет

За рік в WhatsApp так і не виправили дві уразливості з трьох

Share
Час читання: < 1 хв.

Месенджером WhatsApp користується близько 1,5 млрд користувачів по всьому світу. І тому той факт, що зловмисники можуть використовувати платформу для маніпуляцій або фальсифікації повідомлень в чаті, вельми турбує. Проблему виявила ізраїльська компанія Checkpoint Research, розповівши про це на конференції з безпеки Black Hat 2019 в Лас-Вегасі.

Як виявилося, пролом дозволяє управляти функцією цитування, змінюючи слова, і може перефразувати вихідне повідомлення користувача, а також відправляти повідомлення в групи замість конкретної людини.

Дослідники заявили, що попередили WhatsApp про недоліки в серпні минулого року, але компанія усунула тільки третю вразливість. Дві інші залишаються активними і сьогодні, тобто можуть бути потенційно використані зловмисниками для зловмисних дій. У WhatsApp від коментарів відмовилися. При цьому в Facebook повідомили дослідникам, що інші дві проблеми не можуть бути вирішені через «обмеження інфраструктури» у додатку.

Відзначимо, що месенджер використовується в багатьох країнах, в тому числі в Індії, де ним користується понад 400 млн осіб. Саме ця поширеність зробила додаток платформою для поширення шкідливої інформації, ненависницьких висловлювань, фальшивих новин і різних форм відвертого контенту.

А наскрізне шифрування в WhatsApp ускладнює відстеження джерела інформації. При цьому фахівці Checkpoint Research показали утиліту Checkpoint Research Burp Suit, яка легко обходить шифрування і дозволяє проводити маніпуляції з текстом. Щоб досягти цього, дослідники використовували веб-версію WhatsApp, яка дозволяє користувачам зв’язувати свої телефони за допомогою QR-коду.

Як виявилося, в процесі передачі відкритого ключа його легко можна перехопити і отримати доступ до чату. І на даний момент проблема залишається актуальною.

Тетюшев Данило

Люблю Apple, розповідаю про гаджети, кіно і корисні речі зі світу IT.

Опублікував
Тетюшев Данило

Останні записи

Білл Гейтс прогнозує, що штучний інтелект замінить людей на більшості робочих місць

Ми живемо у дивовижний час: штучний інтелект зі сторінок фантастики стрімко входить у наше життя.…

31.03.2025

TSMC наближається до старту виробництва 2-нм процесорів із рекордним прибутком

Компанія TSMC прискорила підготовку до масового випуску 2-нм чіпів, і перші партії надійдуть у виробництво…

31.03.2025

Білл Гейтс планує масштабну трансформацію Microsoft у ШІ-компанію

Співзасновник Microsoft Білл Гейтс (Bill Gates) розповів про те, як, на його думку, софтверному гіганту…

31.03.2025

Samsung знову оснастить флагмани Galaxy S процесорами Exynos

Дискусії щодо порівняння процесорів Exynos і Snapdragon серед шанувальників Samsung не вщухають. Після двох поколінь…

31.03.2025

Neuralink розробила чіп, здатний повернути зір незрячим

У ході публічного виступу Ілон Маск заявив про плани його компанії Neuralink до кінця поточного…

31.03.2025

Дональд Трамп назвав кінцеву дату для продажу TikTok

Президент США Дональд Трамп заявив, що угода з продажу TikTok відбудеться до останнього терміну, встановленого…

31.03.2025