Суббота, 4 мая 2024 года
Выбор редакции

Новости сегодня

10 : 50
Интересные гадание на пасхальном яйце на судьбу
10 : 46
Приметы, поверья и запреты на 5 мая 2024 года: какое растение наделяли защитными свойствами
10 : 43
Мужской гороскоп на 5 мая 2024 года подскажет, как избежать разногласий
10 : 38
Подробный гороскоп от Павла Глобы для всех знаков зодиака на 5 мая 2024 года
10 : 29
На страже безопасности информации: почему день шифровальщика празднуют 5 мая
09 : 48
Церковный и православный праздник сегодня 5 мая 2024 года: преподобный Феодор Сикеот
09 : 45
Можно ли выбрасывать скорлупу от пасхальных освященных яиц и что с ней лучше сделать
06 : 25
По разные стороны: Президент Колумбии заявил о разрыве дипломатических отношений с Израилем, власти Израиля назвали его антисемитом
03 : 10
«Победа» под ударом: Минфин США ввел санкции против российской авиакомпании
01 : 55
Европа скрыла от общественности смертельную побочку своей вакцины: что известно о скандале
Больше новостей

Уязвимость в WhatsApp и Telegram позволяла получить контроль над учетной записью

По сообщению от SecLab и экспертов из CheckPoint, в браузерных версиях мессенджеров WhatsApp и Telegram, а также в ином программном обеспечении, которое использует сквозное криптование, наличиствует уязвимость, которая может предоставить доступ хакерам к чужим аккаунтам.

Как сообщают исследователи, использовать подобные уязвимости элементарно, необходимо лишь только выслать потенциальной жертве картинку с внедренным в нее кодом, который никак не виден извне. После открытия жертвой изображения, хакер моментально получает административные права в аккаунте жертвы, которые находятся на серверах Telegram и WhatsApp, также как и к чатам, персональным данным, фото- и видеозаписям и прочему подобному конфиденциальному контенту.

CheckPoint также сообщили компаниям мессенджеров весной текущего года о наличии подобной проблемы. Девелоперы моментально исправили ошибку и сделали обновления. Тем, кто использует браузерную версию мессенджера, необходимо перезапустить клиент.

Загвоздка была в том, что не было необходимых проверок отправляемого в мессенджерах контента перед тем, как закриптовать его. Девелоперы выпустили фикс и на текущий момент подобная технология атаки осталась в прошлом.


Новости партнеров