На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 608 подписчиков

Свежие комментарии

  • Evgeni Velesik
    Дошутиться зубоскал!Рютте пошутил про...
  • Бендер Задунайский
    Неожиданно !🤭🤔😂Съезд КПРФ переиз...
  • Maxim
    Давно пора создать арабскую коалицию: евреи их бомбят по одному, а их на порядки - больше..Al Masry Al Youm:...

Zengo: в WhatsApp нашли опасную уязвимость для обхода функции View Once

В мессенджере WhatsApp, принадлежащем корпорации Meta, обнаружена уязвимость, которая угрожает конфиденциальности пользователей. Злоумышленники могут обойти функцию View once, представленную в 2021 году. Эта функция позволяет отправлять сообщения, которые получатель не может переслать, скопировать или заскриншотить.

После просмотра такие сообщения автоматически удаляются. Уязвимость была описана в отчете ИБ-компании Zengo.

В Zengo выяснили, что функция View once блокировала создание скриншота только на мобильных устройствах, в то время как веб-версия и десктопное приложение не запрещали получателю это действие. Исследователи Zengo считают, что Meta подошла к реализации View once небрежно, оставив лазейки для злоумышленников, которые позволяют легко делиться копиями приватных сообщений.

Специалисты сообщили, что отправили всю необходимую информацию Meta, но решили опубликовать подробности в открытом доступе, поскольку поняли, что уязвимость уже эксплуатируется в реальных сценариях.

WhatsApp – это бесплатный американский сервис обмена мгновенными сообщениями, принадлежащий корпорации Meta. Он позволяет пользователям отправлять текстовые и голосовые сообщения, совершать голосовые и видеозвонки, обмениваться изображениями, документами и другим контентом. Аудитория приложения насчитывает более 2 млрд пользователей.

 

Ссылка на первоисточник
наверх