Поиск на сайте: Расширенный поиск


Новые программы oszone.net Читать ленту новостей RSS
Почтовая программа от разработчиков браузера Mozilla. Mozilla Thunderbird может совместно работать с любым современным б...
Пакет стандартных аудио и видео кодеков для Windows 7/8/10. Содержит кодеки как для 32-разрядных версий ОС так и для 64-...
Набор всех необходимых для воспроизведения медиа-контента кодеков для Windows 7/8/10.Пакет представляет собой автоматизи...
Программа для интернет-общения в сетях ICQ, AIM, MSN, Jabber, IRC. Особенность этой программы в том, что её дистрибутив ...
Веб-браузер с открытым исходным кодом, разработанный Google. Поддерживает веб-приложения и поиск, обладает высокой скоро...
OSzone.net Новости IT Уязвимости WhatsApp и Telegram позволяют получить контроль над чужой учётной записью RSS

Уязвимости WhatsApp и Telegram позволяют получить контроль над чужой учётной записью

Текущий рейтинг: 4.43 (проголосовало 7)
 Посетителей: 452 | Просмотров: 486 (сегодня 0)  Шрифт: - +

Специалисты из компании Check Point Security обнаружили уязвимость веб-платформ мессенджеров WhatsApp и Telegram, которая затрагивает процесс обработки изображений и мультимедийных файлов. Исследователи создали изображения, которые при предварительном просмотре кажутся нормальными, но перенаправляют пользователей на HTML-страницу с вредоносным кодом. Когда страница загружена, собираются хранимые локально данные, позволяя взломать учётную запись пользователя.

Таким образом, просто отправив собеседнику невинно выглядящую фотографию в WhatsApp, можно получить доступ к учётной записи, истории переписки, всем отправленным в мессенджере изображениям и отсылать сообщения от лица этого пользователя.

В WhatsApp пользователь должен открыть присланное изображение. Сложнее использовать уязвимость в Telegram, тут пользователь должен открыть видео в отдельной вкладке Chrome. Когда видео запущено, пользователь должен нажать по нему правой кнопкой мыши и выбрать в контекстном меню команду «Открыть в новой вкладке». Это относится только к Telegram Web, Chrome и исключительно указанной последоватльности действий, которая весьма нетипична для пользователей.

Разработчики обеих программ были уведомлены об уязвимости 8 марта и с тех пор внесли изменения для защиты от таких атак. В отличие от электронной почты или чатов, WhatsApp и Telegram не могут читать переписку пользователей, поскольку применяется сквозное шифрование. Это затрудняет сканирование на вирусы.

Автор: Алексей Алтухов  •  Иcточник: theverge.com  •  Опубликована: 15.03.2017
Нашли ошибку в тексте? Сообщите о ней автору: выделите мышкой и нажмите CTRL + ENTER


Оценить статью:
Вверх
Комментарии посетителей RSS

Чтобы оставить комментарий, зарегистрируйтесь или войдите с учетной записью социальной сети.