В мессенджере WhatsApp найдена новая уязвимость

16.07.2019 в 00:15 | Олег Павлось, джерело: «The Verge»

Специалисты в области кибербезопасности из компании Symantec обнаружили новую уязвимость мессенджера WhatsApp. С ее помощью злоумышленники получают доступ к медиафайлам, отправленным через приложение.

В ОС Android приложения могут сохранять мультимедиа, например изображения и аудиофайлы, либо во внутреннем хранилище, доступном только через приложение, либо во внешнем хранилище, более широко доступном для других приложений.

WhatsApp по умолчанию сохраняет медиафайлы во внешнем хранилищи, а Telegram делает это, когда в приложении включена функция "Сохранить в галерею".

Вредоносное ПО с доступом к внешнему хранилищу может быть использовано для доступа к мультимедийным файлам WhatsApp и Telegram, возможно, даже до того, как пользователь их увидит.

Если юзер загружает, например, вредоносное приложение, а затем получает фотографию в WhatsApp, хакер может манипулировать изображением, даже если получатель этого не заметит. Таким образом, теоретически он может даже изменить исходящее мультимедийное сообщение.

Исследователи называют атаку Media File Jacking. По большей части, это известная проблема и компромисс между конфиденциальностью и доступностью для приложений-мессенджеров на ОС Android.

Представители WhatsApp заявляют, что изменение данной системы хранения скажется негативно на возможностях сервиса при обмене файлами, а возможно - породит новые проблемы с конфиденциальностью.

Читайте FaceNews в Google Новости

Популярные видео на YouTUBE

Плівки Міндіча: як Банкова та СБУ намагалися врятувати «бек-офіс» від розслідувань НАБУ
Крах російської економіки в глибинці: чому офіційна статистика Росстату є фікцією
Анігіляція «Ахмату» на Сумщині: ГУР розкрило деталі унікальної спецоперації за участю агента-перебіжчика
Сбербанк б’є на сполох: росіяни масово забирають вклади, а нафтопереробка обвалилася до мінімуму
Замороження переговорів з Ліваном та нічні бої в Тегерані: головне з огляду Григорія Тамара
«Мазутний корок» та технологічний параліч: як удари по НПЗ руйнують економіку РФ
Політичний бек-офіс на Грушевського: оприлюднено «плівки Міндіча» про кадрові ігри та «Проєкт 23»
«На Росію ніхто не нападав»: російський пропагандист Боронець у прямому ефірі спростував брехню Путіна
Все видео

Лента новостей

Псоріаз: коли шкіра реагує швидше, ніж здається
🕑 17 хвилин тому
Російські бомбардувальники здійснили перші пуски ракет
🕑 37 хвилин тому
Для Києва – підвищена загроза на цю ніч і багато ракет: з Далекого Сходу вже вилетіли бомбардувальники
🕑 1 годину 51 хвилину тому
На Гуляйпільському напрямку окупанти обезголовили двох українських військовослужбовців
🕑 2 години 17 хвилин тому
"Тому що він п*дар": під час виходу з суду в Єрмака кинули яйцями (відео)
🕑 2 години 46 хвилин тому
Українські дронщики розгромили шведські війська на навчаннях НАТО, шведи тричі зупиняли навчання (відео)
🕑 3 години 6 хвилин тому
Росія запустила за сьогодні щонайменше 800 шахедів по Україні, дрони ще летять і будуть бити ракетами
🕑 4 години 7 хвилин тому
Шахед прилетів по багатоповерхівці в Івано-Франківську, горять квартири (відео)
🕑 4 години 23 хвилини тому
Путін хоче забрати Київ та Одесу: він готує нові територіальні вимоги після Донбасу, — FT
🕑 4 години 36 хвилин тому
В Ужгороді приліт в районі "Турбогазу" (відео)
🕑 5 годин 10 хвилин тому
Наймолодшій жертві сексуального насильства з боку військових РФ було 4 роки, - Лубінець
🕑 5 годин 50 хвилин тому
Військовий застрелив з автомата двох товаришів по службі
🕑 7 годин 6 хвилин тому
У Рівному приліт по житловому будинку: загинули двоє людей, є поранені (відео)
🕑 7 годин 8 хвилин тому
У Башкирії вибухнула нафтобаза: 3 людей у важкому стані, ще 4 не можуть знайти (відео)
🕑 8 годин 6 хвилин тому
Єрмак прибув до суду, засідання проведуть в закритому режимі
🕑 9 годин 2 хвилини тому
Все новости