Израильские инженеры предупреждают о критической уязвимости Watsapp и Telegram
    источник фото: Фото: iclipart.com

Израильские инженеры предупреждают о критической уязвимости Watsapp и Telegram

15/03/2017 20:29

Check Point, компания, работающая в сфере IT-безопасности, выявила серьезную уязвимость популярных мессендежров Watsapp и Telegram, позволяющую хакерам получить полный доступ к аккаунтам пользователей – сообщениям, изображениям, видео, спискам контактов и т. д.

По словам специалистов из Check Point, уязвимость позволяла завладеть чужими аккаунтам в считанные секунды – речь идет о сотнях миллионов пользователей по всему миру. Для осуществления взлома требовалось всего лишь отправить пользователю невинную на вид картинку, сообщают "Вести".

Картинка содержала вредоносный код, и как только пользователь открывал ее, хакер получал полный контроль над его аккаунтом и далее мог рассылать изображение с вредоносным кодом людям из его списка контактов и, соответственно, получать доступ к их аккаунтам.

Уязвимость была обнаружена неделю назад. Еще в прошлую среду, 8 марта, Check Point уведомил о ней отделы безопасности Watsapp и Telegram. По сообщению Watsapp, в течение 24 часов баг был исправлен, а безопасность для всех пользователей восстановлена. Telegram подтвердил устранение багов несколько дней спустя.

Так в чем же конкретно была уязвимость? Check Point поясняет, что оба мессенджера используют в качестве защиты метод шифрования end-to-end,

при котором ключи, необходимые для шифрования и расшифровки передаваемых сообщений, хранятся исключительно у участников переписки. Специалисты компании Check Point Эран Вакнин, Роман Зайкин и Дикла Барда обнаружили, что именно шифровка является слабым местом в защите, так как шифрование происходит в момент отправки, и, соответственно, Watsapp и Telegram сами не имели доступа к содержимому пересылаемого файла и не имели возможности блокировать их вредоносное содержимое.

После внесения необходимых изменений файлы перед отсылкой будут проходить проверку на содержание вредоносного кода еще до шифровки.

Источник: Вести
Советуем: Знакомства в Германии
  Поделиться  
Новости по теме
Сотрудник оборонного ведомства Израиля заказывал фильмы с садизмом над грудными детьми
27/02/2017 23:17
Хакеры взяли под контроль компьютеры главного раввината и требуют выкуп
23/02/2017 15:10
Меркель: ислам - не источник терроризма
18/02/2017 12:18
ТАСС: «Лаборатория Касперского» помогает ЦАХАЛу
17/02/2017 07:18
Нетаниягу - Трампу: под Вашим руководством мы сможем обратить вспять влияние радикального ислама (ФОТО)
15/02/2017 23:17
Microsoft : Windows 7 опасен для использования
19/01/2017 16:44
Пресс-конференция Трампа: «Нет - перезагрузке с Россией»
11/01/2017 23:17
«Еврейские девушки» ХАМАС проникли в телефоны солдат ЦАХАЛа
11/01/2017 23:12
Tesla отзывает почти 600 тысяч электромобилей
10/02/2022
Израиль впервые выдал беспилотнику разрешение на работу в гражданском авиапространстве
10/02/2022
Samsung Galaxy S22 – следующий шаг в будущее
09/02/2022
Как определить, взломала ли полиция ваш телефон шпионской программой: 5 признаков
09/02/2022
Samsung Galaxy Unpacked 2022: новый фантастический стандарт смартфонов. Уже скоро
08/02/2022
BBC: Иран вел кампанию дезинформации в Израиле от имени еврея из России
03/02/2022
Телетайп
Последние новости
Комментарии
Выскажите Ваше мнение первым!
Добавить комментарий
*Ваше имя
*максимум 35 символов
*Комментарий
Back To Top
x
facebook