Categories: Інтернет

За рік в WhatsApp так і не виправили дві уразливості з трьох

Share
Час читання: < 1 хв.

Месенджером WhatsApp користується близько 1,5 млрд користувачів по всьому світу. І тому той факт, що зловмисники можуть використовувати платформу для маніпуляцій або фальсифікації повідомлень в чаті, вельми турбує. Проблему виявила ізраїльська компанія Checkpoint Research, розповівши про це на конференції з безпеки Black Hat 2019 в Лас-Вегасі.

Як виявилося, пролом дозволяє управляти функцією цитування, змінюючи слова, і може перефразувати вихідне повідомлення користувача, а також відправляти повідомлення в групи замість конкретної людини.

Дослідники заявили, що попередили WhatsApp про недоліки в серпні минулого року, але компанія усунула тільки третю вразливість. Дві інші залишаються активними і сьогодні, тобто можуть бути потенційно використані зловмисниками для зловмисних дій. У WhatsApp від коментарів відмовилися. При цьому в Facebook повідомили дослідникам, що інші дві проблеми не можуть бути вирішені через «обмеження інфраструктури» у додатку.

Відзначимо, що месенджер використовується в багатьох країнах, в тому числі в Індії, де ним користується понад 400 млн осіб. Саме ця поширеність зробила додаток платформою для поширення шкідливої інформації, ненависницьких висловлювань, фальшивих новин і різних форм відвертого контенту.

А наскрізне шифрування в WhatsApp ускладнює відстеження джерела інформації. При цьому фахівці Checkpoint Research показали утиліту Checkpoint Research Burp Suit, яка легко обходить шифрування і дозволяє проводити маніпуляції з текстом. Щоб досягти цього, дослідники використовували веб-версію WhatsApp, яка дозволяє користувачам зв’язувати свої телефони за допомогою QR-коду.

Як виявилося, в процесі передачі відкритого ключа його легко можна перехопити і отримати доступ до чату. І на даний момент проблема залишається актуальною.

Тетюшев Данило

Люблю Apple, розповідаю про гаджети, кіно і корисні речі зі світу IT.

Опублікував
Тетюшев Данило
  • Останні записи

    Samsung Galaxy S25 здивує новими можливостями ШІ

    Напередодні великої презентації, запланованої на 22 січня, в мережу потрапила інформація про нові функції Galaxy…

    16.01.2025

    Експерти назвали професії, які можуть зникнути через розвиток ШІ

    Штучний інтелект (ШІ) стрімко змінює ринок праці, і вже найближчим часом багато професій можуть зникнути.…

    16.01.2025

    Google розробляє ШІ, який у 500 разів перевершує ChatGPT

    Google презентувала нову архітектуру нейронних мереж під назвою Titans, яка, за словами її розробників, дозволяє…

    15.01.2025

    Топ недорогих смартфонів на початку 2025 року: найкращі варіанти для бюджету

    Смартфон Google Pixel 8a очолив рейтинг найкращих недорогих смартфонів на початок 2025 року за версією…

    15.01.2025

    Apple розробляє потужний чіп “Hidra” для наступного покоління Mac Pro

    Найближчими місяцями Apple планує запустити новий Mac Pro, який, як очікується, стане найпотужнішим пристроєм у…

    15.01.2025

    США посилюють контроль над світовим ринком ШІ-чипів

    США запроваджують жорсткіші обмеження на експорт чипів та технологій штучного інтелекту, прагнучи зберегти перевагу у…

    15.01.2025