ГлавнаяГлавная / Новости, 201703Новости, 201703 / Уязвимости в WhatsApp и Telegram позволяли получить полный контроль над аккаунтами пользователейУязвимости в WhatsApp и Telegram позволяли получить полный контроль над аккаунтами пользователей

Уязвимости в WhatsApp и Telegram позволяли получить полный контроль над аккаунтами пользователей


КиТ Будь в СЕТИ!

Будь в СЕТИ! Каталог социальных сетей :: Будь в СЕТИ! - Добавить в избранное KiT - Keep-inTouch :: RSS-лента

Сети :: [Профессиональные] | [Зарубежные] | [Тематические] | [Молодежные] | [Детские] | [Медиа (игры, развлечения)] | [Знакомства] | [Купоны] | [Прочее]

Категории (метки) :: Авто | Музыка | Книги | Хобби | Профессии | Сообщества | Семья | Бизнес | Регионы | Спорт | * Статусы

Исследователи Check Point Software Technologies Ltd. обнаружили новую уязвимость в онлайн-платформах мессенджеров WhatsApp и Telegram — WhatsApp Web и Telegram Web. Используя эти уязвимости, злоумышленники могли полностью завладеть аккаунтом жертвы и получить доступ к ее персональным и групповым перепискам, фото, видео и другим переданным файлам, контактам и так далее, сообщили CNews в Check Point.

Уязвимость позволяет хакерам отправить жертве вредоносный код, зашитый в безобидную с виду картинку. Как только пользователь кликает на изображение, злоумышленник получает полный доступ к хранящимся данным пользователя WhatsApp или Telegram, что дает ему контроль над аккаунтом жертвы, пояснили в компании. Затем хакер может разослать вредоносный файл всем контактам жертвы — это позволяет организовать масштабную атаку.

«Эта новая уязвимость подвергла риску полного захвата аккаунты миллионов пользователей WhatsApp Web и Telegram Web, — подчеркнул Одед Вануну, глава подразделения Check Point Software Technologies по исследованиям и поиску уязвимостей. — Всего лишь отправив невинное с виду фото, злоумышленник мог получить контроль над аккаунтом, доступ к истории сообщений, всем фото, которые были отправлены и получены, и отправлять сообщения от имени пользователя».

Check Point передал эту информацию в отделы по безопасности WhatsApp и Telegram 8 марта 2017 г. WhatsApp и Telegram признали проблему и разработали исправление для веб-клиентов по всему миру. «К счастью, WhatsApp и Telegram отреагировали быстро и серьезно подошли к разработке мер против использования этой уязвимости в веб-клиентах», — добавил Одед Вануну. Пользователям WhatsApp и Telegram, которые хотят убедиться, что используют последнюю версию, рекомендуется перезапустить браузер.

WhatsApp и Telegram используют сквозное шифрование сообщений в качестве меры защиты данных, благодаря которому только непосредственные участники переписки могут читать сообщения, и никто не вторгается в их процесс коммуникации. Однако это сквозное шифрование и стало источником уязвимости, отметили в Check Point. Так как сообщения были зашифрованы со стороны отправителя, WhatsApp и Telegram не могли определить качество контента. Соответственно, они не могли предотвратить отправку вредоносного кода. После закрытия этой уязвимости контент теперь проверяется до шифровки, что позволяет блокировать вредоносные файлы.

Обе веб-версии отображают все сообщения, которые были отправлены и получены через мобильное приложение, и полностью синхронизированы с устройствами пользователя.



Как губили интернет: публичное обсуждение сетевого нейтралитета в США оказалось обманом

Публичное обсуждение отмены сетевого нейтралитета в США было поддельным, сообщило издание The Register. Об этом заявила в Вашингтоне на конференции хакеров ShmooCon эксперт Лия Фигероа (Leah Figueroa), старший инженер и аналитик данных компании Gravw...

МГТС предлагает в аренду «Умный дом»

Московская городская телефонная сеть запустила комплексную интеллектуальную автоматизированную систему управления жильем «Умный дом». Система предлагается по арендной схеме....

Mail.Ru поглотила киберспортивный холдинг ESforce более чем за $100 млн

Холдинг Mail.Ru Group официально анонсировал покупку 100% доли в киберспортивном холдинге ESforce. Сообщение о заключении сделки появилось на сайте Mail.Ru Group в понедельник 22 января 2018 г., однако информационное агентство Rambler News Service (R...

Maersk и IBM создают глобальную цифровую платформу поставок на базе блокчейна

Компании Maersk и IBM объявили о создании совместного предприятия, которое будет заниматься цифровой системой поставок на базе блокчейна для перевода цепочек поставок в цифровую форму и отслеживания международных перемещений грузов в реальном времен...

В «Цифровую экономику» вернут здравоохранение, госуправление и умные города

Среди новых направлений развития госпрограммы «Цифровая экономика» может появиться девять новых отраслей. Инициированная Президентом России Владимиром Путиным программа готовится охватить здравоохранение, образование, госуправление, энергетику, агроп...

Комментарии

Нравится
Счетчики
хостинг от .masterhost Яндекс.Метрика

Главная | Новости | КАТАЛОГ | Контакты