Поиск на сайте: Расширенный поиск


Новые программы oszone.net Читать ленту новостей RSS
Программа для автоматического манипулирования запущенными на компьютере процессами, что позволяет добиться максимального...
Hide Folders – это простая и удобная программа, которая позволяет Вам скрыть папки и отдельные файлы на Вашем компьютере...
Программа для очистки, повышения уровня конфиденциальности и оптимизации системы. Удаляет временные и неиспользуемые фай...
Мощный текстовый редактор с большим количеством функций и подсветкой синтаксиса. RJ TextEd имеет поддержку кодировок ANS...
Программа для создания красивых текстовых эффектов и титров, применяемых при DVD-авторинге, а также трехмерной мультипли...
OSzone.net Новости IT Уязвимости WhatsApp и Telegram позволяют получить контроль над чужой учётной записью RSS

Уязвимости WhatsApp и Telegram позволяют получить контроль над чужой учётной записью

Текущий рейтинг: 4.43 (проголосовало 7)
 Посетителей: 485 | Просмотров: 521 (сегодня 0)  Шрифт: - +

Специалисты из компании Check Point Security обнаружили уязвимость веб-платформ мессенджеров WhatsApp и Telegram, которая затрагивает процесс обработки изображений и мультимедийных файлов. Исследователи создали изображения, которые при предварительном просмотре кажутся нормальными, но перенаправляют пользователей на HTML-страницу с вредоносным кодом. Когда страница загружена, собираются хранимые локально данные, позволяя взломать учётную запись пользователя.

Таким образом, просто отправив собеседнику невинно выглядящую фотографию в WhatsApp, можно получить доступ к учётной записи, истории переписки, всем отправленным в мессенджере изображениям и отсылать сообщения от лица этого пользователя.

В WhatsApp пользователь должен открыть присланное изображение. Сложнее использовать уязвимость в Telegram, тут пользователь должен открыть видео в отдельной вкладке Chrome. Когда видео запущено, пользователь должен нажать по нему правой кнопкой мыши и выбрать в контекстном меню команду «Открыть в новой вкладке». Это относится только к Telegram Web, Chrome и исключительно указанной последоватльности действий, которая весьма нетипична для пользователей.

Разработчики обеих программ были уведомлены об уязвимости 8 марта и с тех пор внесли изменения для защиты от таких атак. В отличие от электронной почты или чатов, WhatsApp и Telegram не могут читать переписку пользователей, поскольку применяется сквозное шифрование. Это затрудняет сканирование на вирусы.

Автор: Алексей Алтухов  •  Иcточник: theverge.com  •  Опубликована: 15.03.2017
Нашли ошибку в тексте? Сообщите о ней автору: выделите мышкой и нажмите CTRL + ENTER


Оценить статью:
Вверх
Комментарии посетителей
Комментарии отключены. С вопросами по статьям обращайтесь в форум.