Уязвимости в WhatsApp и Telegram позволяли получить полный контроль над аккаунтами пользователей

15 март 2017 17:35 #54159 от ICT
Исследователи Check Point Software Technologies Ltd. обнаружили новую уязвимость в онлайн-платформах мессенджеров WhatsApp и Telegram — WhatsApp Web и Telegram Web. Используя эти уязвимости, злоумышленники могли полностью завладеть аккаунтом жертвы и получить доступ к ее персональным и групповым перепискам, фото, видео и другим переданным файлам, контактам и так далее, сообщили CNews в Check Point. Уязвимость позволяет хакерам отправить жертве вредоносный код, зашитый в безобидную с виду картинку. Как только пользователь кликает на изображение, злоумышленник получает полный доступ к хранящимся данным пользователя WhatsApp или Telegram, что дает ему контроль над аккаунтом жертвы, пояснили в компании. Затем хакер может разослать вредоносный файл всем контактам жертвы — это позволяет организовать масштабную атаку. «Эта новая уязвимость подвергла риску полного захвата аккаунты миллионов пользователей WhatsApp Web и Telegram Web, — подчеркнул Одед Вануну, глава подразделения Check Point Software Technologies по исследованиям и поиску уязвимостей. — Всего лишь отправив невинное с виду фото, злоумышленник мог получить контроль над аккаунтом, доступ к истории сообщений, всем фото, которые были отправлены и получены, и отправлять сообщения от имени пользователя». Check Point передал эту информацию в отделы по безопасности WhatsApp и Telegram 8 марта 2017 г. WhatsApp и Telegram признали проблему и разработали исправление для веб-клиентов по всему миру. «К счастью, WhatsApp и Telegram отреагировали быстро и серьезно подошли к разработке мер против использования этой уязвимости в веб-клиентах», — добавил Одед Вануну. Пользователям WhatsApp и Telegram, которые хотят убедиться, что используют последнюю версию, рекомендуется перезапустить браузер. WhatsApp и Telegram используют сквозное шифрование сообщений в качестве меры защиты данных, благодаря которому только непосредственные участники переписки могут читать сообщения, и никто не вторгается в их процесс коммуникации. Однако это сквозное шифрование и стало источником уязвимости, отметили в Check Point. Так как сообщения были зашифрованы со стороны отправителя, WhatsApp и Telegram не могли определить качество контента. Соответственно, они не могли предотвратить отправку вредоносного кода. После закрытия этой уязвимости контент теперь проверяется до шифровки, что позволяет блокировать вредоносные файлы. Обе веб-версии отображают все сообщения, которые были отправлены и получены через мобильное приложение, и полностью синхронизированы с устройствами пользователя. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Новые уязвимости в Linux позволяют получить полный доступ к системе19.55Пятница, 24 июля 2015
    "Дыра" в продукте Cisco позволяет получить полный контроль над системой18.9Пятница, 03 июля 2015
    За найденные уязвимости в WhatsApp и Telegram предложили 500 тысяч долларов16.88Четверг, 24 августа 2017
    В России полностью деанонимизируют пользователей Telegram, Viber, WhatsApp14.66Вторник, 06 ноября 2018
    Хакеры взломали "умный" унитаз, получив над ним полный контроль13.14Четверг, 11 февраля 2016
    Компания «Русское море» взяла дистрибьюторов под полный контроль13.14Четверг, 01 марта 2018
    Disney договорился с Comcast и получил полный контроль над Hulu13.14Среда, 15 мая 2019
    Троян в фальшивом приложении Pokémon Go получает полный контроль над устройством13Среда, 14 сентября 2016
    Получить полный доступ к Единому порталу госуслуг можно через онлайн-банкинг12.91Пятница, 02 марта 2018
    Positive Technologies: внутренний злоумышленник может захватить полный контроль над сетью12.87Вторник, 15 мая 2018

    Мы в соц. сетях