Categories: Інтернет

За рік в WhatsApp так і не виправили дві уразливості з трьох

Share

Месенджером WhatsApp користується близько 1,5 млрд користувачів по всьому світу. І тому той факт, що зловмисники можуть використовувати платформу для маніпуляцій або фальсифікації повідомлень в чаті, вельми турбує. Проблему виявила ізраїльська компанія Checkpoint Research, розповівши про це на конференції з безпеки Black Hat 2019 в Лас-Вегасі.

Як виявилося, пролом дозволяє управляти функцією цитування, змінюючи слова, і може перефразувати вихідне повідомлення користувача, а також відправляти повідомлення в групи замість конкретної людини.

Дослідники заявили, що попередили WhatsApp про недоліки в серпні минулого року, але компанія усунула тільки третю вразливість. Дві інші залишаються активними і сьогодні, тобто можуть бути потенційно використані зловмисниками для зловмисних дій. У WhatsApp від коментарів відмовилися. При цьому в Facebook повідомили дослідникам, що інші дві проблеми не можуть бути вирішені через «обмеження інфраструктури» у додатку.

ПРОДОВЖЕННЯ ПІСЛЯ РЕКЛАМИ

Відзначимо, що месенджер використовується в багатьох країнах, в тому числі в Індії, де ним користується понад 400 млн осіб. Саме ця поширеність зробила додаток платформою для поширення шкідливої інформації, ненависницьких висловлювань, фальшивих новин і різних форм відвертого контенту.

А наскрізне шифрування в WhatsApp ускладнює відстеження джерела інформації. При цьому фахівці Checkpoint Research показали утиліту Checkpoint Research Burp Suit, яка легко обходить шифрування і дозволяє проводити маніпуляції з текстом. Щоб досягти цього, дослідники використовували веб-версію WhatsApp, яка дозволяє користувачам зв’язувати свої телефони за допомогою QR-коду.

Як виявилося, в процесі передачі відкритого ключа його легко можна перехопити і отримати доступ до чату. І на даний момент проблема залишається актуальною.

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Тетюшев Данило

Люблю Apple, розповідаю про гаджети, кіно і корисні речі зі світу IT.

Опублікував
Тетюшев Данило
  • Останні записи

    Samsung висміяла Apple через проблеми з будильниками в iPhone

    У світі високих технологій щодня розгортаються справжні баталії між лідерами галузі. Цього разу ініціативу виявила…

    04.05.2024

    Microsoft попереджає користувачів Android про нову атаку «Dirty Stream»

    У повідомленні у блозі Microsoft попереджає користувачів Android про нову хвилю атак під назвою Dirty…

    04.05.2024

    Samsung планує випустити преміальні моделі Smart-годинників

    В останньому звіті компанії Samsung проскочила інформація про те, що вони хочуть оновити свою лінійку…

    04.05.2024

    Презентація Apple вже 7 травня: зібрані чутки про можливі анонси компанії

    7 травня компанія Apple проведе спеціальний захід, мабуть, присвячений iPad та аксесуарам для нього. Захід…

    04.05.2024

    Представлений Vivo Y100 4G – стильний середньобюджетний смартфон з одним нюансом

    Бренд Vivo випустив новий смартфон середнього рівня – Vivo Y100 4G, який отримав гарний екран,…

    04.05.2024

    Vivo X100 Ultra отримав 200 Мп камеру із телеоптикою Zeiss. Приклади знімків

    Компанія Vivo готується випустити просунутий смартфон своєї серії Vivo X100. Модель Vivo X100 Ultra отримає…

    04.05.2024