В мессенджере WhatsApp найдена новая уязвимость

16.07.2019 в 00:15 | Олег Павлось, джерело: «The Verge»

Специалисты в области кибербезопасности из компании Symantec обнаружили новую уязвимость мессенджера WhatsApp. С ее помощью злоумышленники получают доступ к медиафайлам, отправленным через приложение.

В ОС Android приложения могут сохранять мультимедиа, например изображения и аудиофайлы, либо во внутреннем хранилище, доступном только через приложение, либо во внешнем хранилище, более широко доступном для других приложений.

WhatsApp по умолчанию сохраняет медиафайлы во внешнем хранилищи, а Telegram делает это, когда в приложении включена функция "Сохранить в галерею".

Вредоносное ПО с доступом к внешнему хранилищу может быть использовано для доступа к мультимедийным файлам WhatsApp и Telegram, возможно, даже до того, как пользователь их увидит.

Если юзер загружает, например, вредоносное приложение, а затем получает фотографию в WhatsApp, хакер может манипулировать изображением, даже если получатель этого не заметит. Таким образом, теоретически он может даже изменить исходящее мультимедийное сообщение.

Исследователи называют атаку Media File Jacking. По большей части, это известная проблема и компромисс между конфиденциальностью и доступностью для приложений-мессенджеров на ОС Android.

Представители WhatsApp заявляют, что изменение данной системы хранения скажется негативно на возможностях сервиса при обмене файлами, а возможно - породит новые проблемы с конфиденциальностью.

Читайте FaceNews в Google Новости

Популярные видео на YouTUBE

В Україні відбулися перші зимові перегони бойових роботів: результати та перспективи НРК
Мільярди повз бюджет: на митниці викрили масштабні схеми з імпортом авто
Український «єдиноріг» у сфері DefenseTech: стартап UFORCE досяг капіталізації в $1 млрд
Японія готує збройову революцію: як нова експортна стратегія Токіо допоможе Україні
Вбивство за доступ до криптогаманця: син українського банкіра позбавив життя батька заради 250 тисяч євро
Ультиматум Мерца в Пекіні: Німеччина вимагає від Китаю змінити правила гри
Вбивство Андрія Портнова: у Німеччині затримали підозрюваного з «донецьким» минулим
Родичі Міндіча ЛІТАЛИ ДО МОСКВИ під час війни. Усіх знайшли на одному РЕЙСІ.Діаманти досі ЙДУТЬ в РФ
Все видео

Лента новостей

Как изменилась культура потребления пиццы в Киеве: от классики до доставки
🕑 6 годин 12 хвилин тому
Велосипедный свет: как выбрать передний и задний фонарь, чтобы вас было видно в любую погоду
🕑 8 годин 13 хвилин тому
Получение гражданства Словакии – как стать полноправным жителем Европейского Союза
🕑 14 годин 12 хвилин тому
Стратегія ставок на спорт яку обирають досвідчені бетори
🕑 вчора
Як вибрати надійну платформу для консультацій з психологами
🕑 вчора
Cтавки на спорт без ошибок на Паривин
🕑 вчора
Епіфаній розкрив останнє пророцтво патріарха Філарета, яке вже справдилося
🕑 позавчора
Наземна операція в Ірані стане "катастрофою" для США, - Залужний
🕑 позавчора
Сили оборони збили новий рідкісний російський дрон "Клин": подробиці від Флеша (фото)
🕑 позавчора
Задимлення на десятки кілометрів: Київ накрило димом через масштабну пожежу складів (відео)
🕑 позавчора
Філарета поховали у Володимирському соборі, тисячі вірян провели його в останню путь (фото, відео)
🕑 позавчора
Росія атакувала "Укрзалізницю": під час евакуації зустрічний поїзд на смерть збив 19-річну провідницю (відео)
🕑 позавчора
"Уперше під час повномасштабної війни": Україну відвідало командування НАТО
🕑 позавчора
У ніч на 29 березня на українців чекає переведення годинників
🕑 3 дні тому
"Найголовніше – зрозуміти": українська переговорна команда вже зустрілась із Віткоффом та Кушнером (відео)
🕑 3 дні тому
Все новости