Поиск на сайте: Расширенный поиск


Новые программы oszone.net Читать ленту новостей RSS
Hitman Pro - комплексное решение для удаления всевозможных шпионских и вредоносных программ с компьютера пользователя. У...
EarthView - это динамические обои и скринсейвер, которые отображают очень красивые виды нашей планеты с учетом дня и ноч...
Database Tour является мощной программой для баз данных, которая включает набор разнообразных утилит и инструментов баз ...
Программа для получения сообщений, оповещений и уведомлений, отправленных через "net send" по локальной сети. Позволяет ...
FTP-клиент, который позволяет обмениваться файлами с удаленными серверами по протоколам FTP и FTPS. Основные возможности...
OSzone.net Новости IT Уязвимости WhatsApp и Telegram позволяют получить контроль над чужой учётной записью RSS

Уязвимости WhatsApp и Telegram позволяют получить контроль над чужой учётной записью

Текущий рейтинг: 4.43 (проголосовало 7)
 Посетителей: 476 | Просмотров: 512 (сегодня 0)  Шрифт: - +

Специалисты из компании Check Point Security обнаружили уязвимость веб-платформ мессенджеров WhatsApp и Telegram, которая затрагивает процесс обработки изображений и мультимедийных файлов. Исследователи создали изображения, которые при предварительном просмотре кажутся нормальными, но перенаправляют пользователей на HTML-страницу с вредоносным кодом. Когда страница загружена, собираются хранимые локально данные, позволяя взломать учётную запись пользователя.

Таким образом, просто отправив собеседнику невинно выглядящую фотографию в WhatsApp, можно получить доступ к учётной записи, истории переписки, всем отправленным в мессенджере изображениям и отсылать сообщения от лица этого пользователя.

В WhatsApp пользователь должен открыть присланное изображение. Сложнее использовать уязвимость в Telegram, тут пользователь должен открыть видео в отдельной вкладке Chrome. Когда видео запущено, пользователь должен нажать по нему правой кнопкой мыши и выбрать в контекстном меню команду «Открыть в новой вкладке». Это относится только к Telegram Web, Chrome и исключительно указанной последоватльности действий, которая весьма нетипична для пользователей.

Разработчики обеих программ были уведомлены об уязвимости 8 марта и с тех пор внесли изменения для защиты от таких атак. В отличие от электронной почты или чатов, WhatsApp и Telegram не могут читать переписку пользователей, поскольку применяется сквозное шифрование. Это затрудняет сканирование на вирусы.

Автор: Алексей Алтухов  •  Иcточник: theverge.com  •  Опубликована: 15.03.2017
Нашли ошибку в тексте? Сообщите о ней автору: выделите мышкой и нажмите CTRL + ENTER


Оценить статью:
Вверх
Комментарии посетителей
Комментарии отключены. С вопросами по статьям обращайтесь в форум.