Програми

Дослідники виявили небезпечну уразливість в популярних месенджерах

Share
Час читання: < 1 хв.

Попередній перегляд вмісту посилання – зручна і корисна функція, що дозволяє дізнатися подробиці без необхідності переходу на повноцінний сайт. З’ясувалося, що ця, здавалося б, нешкідлива фішка – величезна діра в безпеці, якою можуть скористатися зловмисники.

Перегляд вмісту посилання в деяких додатках виявився небезпечний. Повідомляється, що це актуально як для iOS, так і для Android. Суть технології проста: користувач відправляє посилання, яку інша людина відкриває на смартфоні через одне з популярних додатків. Ось тільки деякі з них безпечні, а інші можуть нести потенційну небезпеку конфіденційних даних.

Наприклад, iMessage і WhatsApp менш уразливі, так як попередній посилання створюється ще на пристрої відправника, в той час як Reddit і деякі інші сервіси створюють превью прямо на пристрої одержувача. Це означає, що зловмисник може відправити шкідливе посилання, здатну збирати дані, включаючи IP-адресу і місце розташування.

Все набагато гірше в Discord, Messenger, Instagram, Twitter і ряді інших програм, які генерують попередню версію посилання на віддаленому сервері, а не на пристроях відправника і одержувача. Це означає, що всі дані будуть незашифрованими, а будь-який, у кого є доступ до цих серверів, може переглядати вміст чату.

За допомогою виявленої уразливості дослідники змогли отримати IP-адреси іншої людини, просто відправивши йому посилання через месенджер. Крім того, вони запевняють, що в деяких випадках веб-сторінки можуть навіть запускати шкідливий код.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
  • Останні записи

    Samsung може обмежити виробництво Galaxy S25 Slim

    Очікується, що Samsung представить серію Galaxy S25 вже в січні. Імовірно, це станеться 22 січня…

    16.12.2024

    ChatGPT Search став доступним майже для всіх безкоштовно

    У запеклій конкуренції з Google компанія OpenAI зняла обмеження на доступ до ChatGPT Search для…

    16.12.2024

    iPhone 17 Air не стане найдорожчим: навіть iPhone 17 Pro обійдеться дорожче

    The Wall Street Journal стверджує, що ця модель не буде дорожчою за iPhone 17 Pro…

    16.12.2024

    Користувачі iPhone і Samsung Galaxy розчаровані новими функціями на основі ШІ

    Нове опитування фахівців з компанії SellCell показує, що більшість функцій Apple Intelligence не несуть ніякої…

    16.12.2024

    Ілон Маск анонсував власну електронну пошту: чим вона відрізняється від інших сервісів

    Ілон Маск підтвердив, що його команда соціальної мережі X (Twitter) працює над створенням фірмового сервісу…

    16.12.2024

    В мережі з’явилися перші деталі нового девайсу Apple

    Компанія Apple готує до виходу Macbook монструозних розмірів. Про це пише MacRumors. Що відомо Згідно…

    16.12.2024