В мессенджере WhatsApp найдена новая уязвимость

16.07.2019 в 00:15 | Олег Павлось, джерело: «The Verge»

Специалисты в области кибербезопасности из компании Symantec обнаружили новую уязвимость мессенджера WhatsApp. С ее помощью злоумышленники получают доступ к медиафайлам, отправленным через приложение.

В ОС Android приложения могут сохранять мультимедиа, например изображения и аудиофайлы, либо во внутреннем хранилище, доступном только через приложение, либо во внешнем хранилище, более широко доступном для других приложений.

WhatsApp по умолчанию сохраняет медиафайлы во внешнем хранилищи, а Telegram делает это, когда в приложении включена функция "Сохранить в галерею".

Вредоносное ПО с доступом к внешнему хранилищу может быть использовано для доступа к мультимедийным файлам WhatsApp и Telegram, возможно, даже до того, как пользователь их увидит.

Если юзер загружает, например, вредоносное приложение, а затем получает фотографию в WhatsApp, хакер может манипулировать изображением, даже если получатель этого не заметит. Таким образом, теоретически он может даже изменить исходящее мультимедийное сообщение.

Исследователи называют атаку Media File Jacking. По большей части, это известная проблема и компромисс между конфиденциальностью и доступностью для приложений-мессенджеров на ОС Android.

Представители WhatsApp заявляют, что изменение данной системы хранения скажется негативно на возможностях сервиса при обмене файлами, а возможно - породит новые проблемы с конфиденциальностью.

Читайте FaceNews в Google Новости

Популярные видео на YouTUBE

Цілує руку вбивці: в Індії мультяшні Моді та Путін заспівали про дружбу, є в кадрі і Трамп (відео)
Нардеп «Слуги народу» Юрій Камельчук заплутався у версіях про свій євротур і показав фейкові «докази відрядження» – розслідування
Елітні ліквідатори: чому ліквідація спрощенки для ФОПів може вдарити по економіці України – позиція Віктора Галасюка
Брудні таємниці Єрмака: провал переговорів у Москві, викриття Мендель і нові кризи України
Акумуляторні прожектори для майстрів: порівнюємо Scangrip, Metabo, Bosch, Makita, DeWALT, Milwaukee, Einhell
Венесуела: від «земного раю» до країни нафтового прокляття
Віктор Галасюк: навіщо Трампу Венесуела — шість головних причин конфлікту
Михайло Кухар: «Спроба ліквідації ФОПів — це економічна диверсія»
Все видео

Лента новостей

Звільнений ексглава ОП Єрмак усе ще обіймає щонайменше 10 посад
🕑 1 годину 19 хвилин тому
Російський дрон убив 12-річного хлопчика на Дніпропетровщині (фото)
🕑 1 годину 49 хвилин тому
Переслідування літака Зеленського дронами: в ОП підтвердили інцидент і розповіли подробиці
🕑 3 години 19 хвилин тому
СБУ, НАБУ та САП викрили у Києві злочинну групу, яку очолювала нардепка Скороход
🕑 3 години 46 хвилин тому
У Росії дрони атакували піратський порт у Темрюку і вкотре Сизранський НПЗ (відео)
🕑 4 години 9 хвилин тому
У "Грозному-Сіті" мінус щонайменше 5 поверхів: фото та відео підсмаженого ділового центру
🕑 5 годин 46 хвилин тому
"Деталі нової капітуляції": у США закінчилася зустріч української та американської делегацій
🕑 6 годин 3 хвилини тому
Найвищий Місяць за 17 років: що чекає знаки Зодіаку в суперповню 5 грудня
🕑 17 годин 19 хвилин тому
Європейські лоукостери готуються повернутися на український ринок
🕑 18 годин 19 хвилин тому
Херсонська ТЕЦ зупинила роботу після масованих ударів РФ
🕑 19 годин 19 хвилин тому
Будуть летіти роями: РФ запустила шахеди з 8 локацій менше ніж за годину
🕑 20 годин 10 хвилин тому
Підрозділ ГУР "Примари" знищив російський літак МіГ-29 на аеродромі "Кача" в Криму (відео)
🕑 20 годин 19 хвилин тому
У Львові під час перевірки документів вбили військового ТЦК, він стік кров’ю
🕑 23 години 1 хвилину тому
Росіяни убили 6-річну дівчинку в Херсоні
🕑 вчора
Росія створила щонайменше 165 військових таборів з мілітаризації викрадених українських дітей (фото)
🕑 вчора
Все новости