17 августа 2018
Курсы валют по ЦБ РФ USD 66.8757 EUR 76.1848

Уязвимость в WhatsApp позволяет править чужие сообщения

09.08.2018 13:04

Аналитики компании Check Point, специализирующейся на технологиях обеспечения информационной безопасности, выявили в мессенджере WhatsApp уязвимость, посредством которой можно менять чужие сообщения.

Эксперты утверждают, что найденная недоработка, открывает доступ к сообщениям пользователя WhatsApp и позволяет удаленно их редактировать. Теперь хакеры могут с легкостью проникать в чужие переписки, менять их и даже указывать другого автора.

Как известно, WhatsApp шифрует все сообщения, картинки, звонки, видео и прочий контент, которым обмениваются пользователи. Специалисты Check Point выяснили, что мобильное приложение WhatsApp использует protobuf2, когда общается с веб-версией клиента. Конвертировав данные protobuf2 в Json, специалисты получили возможность видеть передаваемые параметры, а также манипулировать ими.

Например, в групповом чате с помощью функции "Цитата" можно заменить ID реального отправителя на имя любого другого пользователя, даже если он не состоит в переписке. Кроме того, хакеры могут редактировать текст собеседника в ответном сообщении.

Специалисты уведомили WhatsApp о найденной уязвимости. В компании признали проблему и пообещали решить ее в ближайшие сроки.

Проблема усугубляется тем, что у WhatsApp насчитывается большое количество пользователей - более 1,5 млрд, которые могут пострадать из-за уязвимости.



Источник: DailyComm

ТОП НОВОСТЕЙ
ПК-рынок катится по наклонной, но у крупных брендов все в порядке
Ведущие ПК-производители, в том числе HP, Lenovo и Dell, страдают от спада гораздо слабее, нежели их менее крупные конкуренты, свидетельствует статистика Gartner.
Полупроводниковая отрасль продолжает обновлять рекорды по выручке
По данным Ассоциации полупроводниковой промышленности, в мае 2018-го на рынке чипов зарегистрирован новый абсолютный максимум по объему продаж.
Лидеры облачного рынка разрабатывают собственные чипы
Микросхемы позволят Google, Microsoft, Facebook, Amazon и Alibaba создавать собственное серверное оборудование и снизить зависимость производителя процессоров Intel.
Dell решила вернуться на биржу
Для этого был сделан первый шаг, который обошелся вендору почти в 22 млрд долларов.
HTC сокращает 25% штата
В результате акции компании упали до самой низкой отметки за последние три года.