В мессенджере WhatsApp найдена новая уязвимость

16.07.2019 в 00:15 | Олег Павлось, джерело: «The Verge»

Специалисты в области кибербезопасности из компании Symantec обнаружили новую уязвимость мессенджера WhatsApp. С ее помощью злоумышленники получают доступ к медиафайлам, отправленным через приложение.

В ОС Android приложения могут сохранять мультимедиа, например изображения и аудиофайлы, либо во внутреннем хранилище, доступном только через приложение, либо во внешнем хранилище, более широко доступном для других приложений.

WhatsApp по умолчанию сохраняет медиафайлы во внешнем хранилищи, а Telegram делает это, когда в приложении включена функция "Сохранить в галерею".

Вредоносное ПО с доступом к внешнему хранилищу может быть использовано для доступа к мультимедийным файлам WhatsApp и Telegram, возможно, даже до того, как пользователь их увидит.

Если юзер загружает, например, вредоносное приложение, а затем получает фотографию в WhatsApp, хакер может манипулировать изображением, даже если получатель этого не заметит. Таким образом, теоретически он может даже изменить исходящее мультимедийное сообщение.

Исследователи называют атаку Media File Jacking. По большей части, это известная проблема и компромисс между конфиденциальностью и доступностью для приложений-мессенджеров на ОС Android.

Представители WhatsApp заявляют, что изменение данной системы хранения скажется негативно на возможностях сервиса при обмене файлами, а возможно - породит новые проблемы с конфиденциальностью.

Читайте FaceNews в Google Новости

Популярные видео на YouTUBE

Інвестор звинуватив Kernel у «недружніх» діях проти міноритаріїв і заявив про позови в Люксембурзі
«Хрещений батько на “удальонці”»: УП оприлюднила розслідування про пересування й контакти Андрія Єрмака
Утеплення будинків на Дарниці за 250 млн грн: журналісти заявляють про можливі переплати і незавершені роботи
SpaceX заблокувала використання Starlink російськими військами: Україна повертає технологічну перевагу
Файли Епштейна спровокували політичну кризу на Заході: суспільство вимагає повного розкриття імен і відповідальності
У Міністерстві оборони виявили ризик масштабного дефіциту дронів через провалені закупівлі попереднього керівництва
Після призначення Кирила Буданова в Офісі президента змінився стиль роботи — Железняк
Зеленський заявив, що розглядає можливість балотування на другий термін після завершення війни
Все видео

Лента новостей

14 підпалів і двоє загиблих: чому серійний палій у Дніпрі досі на волі
🕑 12 хвилин тому
Ексвійськові з досвідом БПЛА з України знаходять роботу за кордоном
🕑 11 годин 9 хвилин тому
Загроза вильоту стратегічної авіації цієї ночі: є бойова активність ТУшок, повертаються морози до −25°
🕑 14 годин 5 хвилин тому
У Пакистані стався найсмертоносніший теракт за понад 10 років: подробиці та фото
🕑 14 годин 35 хвилин тому
США закликали американців терміново тікати з Ірану, формують резервний уряд, напоготові 450 Tomahawk
🕑 15 годин 33 хвилини тому
Військовий, який підірвався в Одесі в авто, міг працювати на ФСБ: нові подробиці та відео
🕑 16 годин 11 хвилин тому
Шлюбу з 14 років в Україні не буде: скандальний законопроект вирішили змінити
🕑 19 годин 7 хвилин тому
Які будинки у Києві залишаться без тепла як мінімум до кінця зими: повний список і карта
🕑 вчора
Nike звинуватили в дискримінації білих працівників
🕑 вчора
Росіяни потрапляють у свої ж смертельні пастки у дельті Дніпра і самопідриваються
🕑 вчора
У Путіна збрехали аж на 66%: німецька розвідка розкрила реальні витрати Росії на війну
🕑 вчора
Росіяни обробляють шахеди отруйними речовинами, - військова
🕑 вчора
Вслід за півднем землетрус стався на заході України (карта)
🕑 вчора
Окупанти обстріляли залізницю на Сумщині, під удар потрапив "вагон незламності" (фото)
🕑 вчора
У росіян на фронті через Starlink все управління лягло, на багатьох ділянках зупинені штурмові дії, - Флеш
🕑 вчора
Все новости