Среда, 24 апреля 2024 года
Выбор редакции

Новости сегодня

21 : 55
Требуемый стаж для страховой пенсии увеличен до 15 лет
20 : 32
Путеводитель по выбору детских спортивных и игровых площадок
20 : 00
Грешно ли купаться и мыть голову в день Пасхи?
18 : 15
Роль и цели российской СВО на Украине: влияние на будущие отношения
16 : 50
Многозначность термина «Пасха»: от христианского праздника до исторического события, что означает слово «Пасха»?
15 : 27
Гороскоп на 25 апреля 2024 года от Павла Глобы: для кого из знаков зодиака день будет удачным
15 : 18
Гороскоп на 25 апреля 2024 года для всех знаков Зодиака: сдержанность в проявлении эмоций рекомендована звездами
15 : 12
Мужской гороскоп на 25 апреля 2024 года предсказывает возможные изменения в жизни сильного пола
15 : 03
Приметы и поверья на день Василия Парийского, который отмечают 25 апреля
15 : 00
Какие праздники отмечают 25 апреля 2024 года: чем особенный и знаменательный этот день
Больше новостей

Уязвимость в WhatsApp и Telegram позволяла получить контроль над учетной записью

По сообщению от SecLab и экспертов из CheckPoint, в браузерных версиях мессенджеров WhatsApp и Telegram, а также в ином программном обеспечении, которое использует сквозное криптование, наличиствует уязвимость, которая может предоставить доступ хакерам к чужим аккаунтам.

Как сообщают исследователи, использовать подобные уязвимости элементарно, необходимо лишь только выслать потенциальной жертве картинку с внедренным в нее кодом, который никак не виден извне. После открытия жертвой изображения, хакер моментально получает административные права в аккаунте жертвы, которые находятся на серверах Telegram и WhatsApp, также как и к чатам, персональным данным, фото- и видеозаписям и прочему подобному конфиденциальному контенту.

CheckPoint также сообщили компаниям мессенджеров весной текущего года о наличии подобной проблемы. Девелоперы моментально исправили ошибку и сделали обновления. Тем, кто использует браузерную версию мессенджера, необходимо перезапустить клиент.

Загвоздка была в том, что не было необходимых проверок отправляемого в мессенджерах контента перед тем, как закриптовать его. Девелоперы выпустили фикс и на текущий момент подобная технология атаки осталась в прошлом.


Новости партнеров