Новости Новости 15.03.2017 в 15:38 comment

Обнаружена новая уязвимость, которая позволяет хакерам получить полный контроль над аккаунтами мессенджеров WhatsApp и Telegram

author avatar
https://secure.gravatar.com/avatar/25f9b2416da07639967e18eb989e71c4?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://secure.gravatar.com/avatar/25f9b2416da07639967e18eb989e71c4?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://itc.ua/wp-content/themes/ITC_6.0/images/no-avatar.svg

Исследователи из компании Check Point Software Technologie обнаружили новую уязвимость в онлайн-платформах популярных мессенджеров WhatsApp и Telegram — WhatsApp Web и Telegram Web. Используя эти уязвимости, злоумышленники могли полностью завладеть аккаунтом жертвы и получить доступ к ее персональным и групповым перепискам, фото, видео и другим переданным файлам, контактам и так далее.

Уязвимость позволяет хакерам отправить жертве вредоносный код, зашитый в безобидную с виду картинку. Как только пользователь кликает на изображение, злоумышленник получает полный доступ к хранящимся данным пользователя WhatsApp или Telegram, что дает ему контроль над аккаунтом жертвы. Затем хакер может разослать вредоносный файл всем контактам жертвы — это позволяет организовать масштабную атаку.

«Эта новая уязвимость подвергла риску полного захвата аккаунты миллионов пользователей WhatsApp Web и Telegram Web, — говорит Одед Вануну, глава подразделения Check Point Software Technologies по исследованиям и поиску уязвимостей. — Всего лишь отправив невинное с виду фото, злоумышленник мог получить контроль над аккаунтом, доступ к истории сообщений, всем фото, которые были отправлены и получены, и отправлять сообщения от имени пользователя».

Обнаружена новая уязвимость, которая позволяет хакерам получить полный контроль над аккаунтами мессенджеров WhatsApp и Telegram

Check Point передал эту информацию в отделы по безопасности WhatsApp и Telegram 8 марта 2017 года. WhatsApp и Telegram признали проблему и разработали исправление для веб-клиентов по всему миру. Пользователям WhatsApp и Telegram, которые хотят убедиться, что используют последнюю версию, рекомендуется перезапустить браузер.

WhatsApp и Telegram используют сквозное шифрование сообщений в качестве меры защиты данных, благодаря которому только непосредственные участники переписки могут читать сообщения, и никто не вторгается в их процесс коммуникации. Однако это сквозное шифрование и стало источником уязвимости.

Так как сообщения были зашифрованы со стороны отправителя, WhatsApp и Telegram не могли определить качество контента. Соответственно, они не могли предотвратить отправку вредоносного кода. После закрытия этой уязвимости контент теперь проверяется до шифровки, что позволяет блокировать вредоносные файлы. Обе веб-версии отображают все сообщения, которые были отправлены и получены через мобильное приложение, и полностью синхронизированы с устройствами пользователя.

Курс Комерційний директор.
Зосередження на практичних завданнях та послідовному аналізі проектів замість великої теорії. Реалізуй свої мрії про керівну посаду після завершення курсу.
Дізнатись програму

Детальные технические подробности исследования Check Point можно прочитать в блоге компании по следующей ссылке.

Источник: Check Point

  • WhatsApp — более 1 миллиарда пользователей по всему миру делают этот мессенджер самой распространенной службой мгновенных сообщений на сегодняшний день. Веб-версия доступна для любых браузеров, и WhatsApp поддерживает платформы Android, iPhone (iOS), Windows Phone 8.x, BlackBerry, BB10 и смартфоны Nokia.
  • Telegram — это облачное мобильное и десктопное приложение-мессенджер с более 100 миллионами активных пользователей в месяц. Передает более 15 миллиардов сообщений ежедневно.
Завантаження коментарів...

Новые посты

Посты
Професійне вигорання в IT. Як працювати так, щоб не зійти з розуму?
author avatar
https://itc.ua/wp-content/uploads/2023/06/photo_2023-06-28_01-34-18-150x150.jpg *** https://itc.ua/wp-content/uploads/2023/06/photo_2023-06-28_01-34-18-150x150.jpg *** https://itc.ua/wp-content/uploads/2023/06/photo_2023-06-28_01-34-18-150x150.jpg

winesmoker

Фрілансер / Веб-розробник

Посты
Огляд тепловізора Xinfrared Thermal Eye X2: помічник в полюванні і не тільки
author avatar
https://itc.ua/wp-content/uploads/2023/11/IMG_20231117_025202-150x150.jpg *** https://itc.ua/wp-content/uploads/2023/11/IMG_20231117_025202-150x150.jpg *** https://itc.ua/wp-content/uploads/2023/11/IMG_20231117_025202-150x150.jpg
Посты
Всесвіт «Чужого» у фільмах та відеоіграх: згадуємо найкраще
author avatar
https://itc.ua/wp-content/uploads/2023/09/ledifen-gordonfreeman-finale-150x150.jpg *** https://itc.ua/wp-content/uploads/2023/09/ledifen-gordonfreeman-finale-150x150.jpg *** https://itc.ua/wp-content/uploads/2023/09/ledifen-gordonfreeman-finale-150x150.jpg

Nazar

mr.Karter

Загрузить еще

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: