1 = 3.525
1 = 4.141
Закрыть x

Израильские инженеры предупреждают о критической уязвимости Watsapp и Telegram
    источник фото: Фото: iclipart.com

Израильские инженеры предупреждают о критической уязвимости Watsapp и Telegram

15/03/2017 20:29

Check Point, компания, работающая в сфере IT-безопасности, выявила серьезную уязвимость популярных мессендежров Watsapp и Telegram, позволяющую хакерам получить полный доступ к аккаунтам пользователей – сообщениям, изображениям, видео, спискам контактов и т. д.

По словам специалистов из Check Point, уязвимость позволяла завладеть чужими аккаунтам в считанные секунды – речь идет о сотнях миллионов пользователей по всему миру. Для осуществления взлома требовалось всего лишь отправить пользователю невинную на вид картинку, сообщают "Вести".

Картинка содержала вредоносный код, и как только пользователь открывал ее, хакер получал полный контроль над его аккаунтом и далее мог рассылать изображение с вредоносным кодом людям из его списка контактов и, соответственно, получать доступ к их аккаунтам.

Уязвимость была обнаружена неделю назад. Еще в прошлую среду, 8 марта, Check Point уведомил о ней отделы безопасности Watsapp и Telegram. По сообщению Watsapp, в течение 24 часов баг был исправлен, а безопасность для всех пользователей восстановлена. Telegram подтвердил устранение багов несколько дней спустя.

Так в чем же конкретно была уязвимость? Check Point поясняет, что оба мессенджера используют в качестве защиты метод шифрования end-to-end,

при котором ключи, необходимые для шифрования и расшифровки передаваемых сообщений, хранятся исключительно у участников переписки. Специалисты компании Check Point Эран Вакнин, Роман Зайкин и Дикла Барда обнаружили, что именно шифровка является слабым местом в защите, так как шифрование происходит в момент отправки, и, соответственно, Watsapp и Telegram сами не имели доступа к содержимому пересылаемого файла и не имели возможности блокировать их вредоносное содержимое.

После внесения необходимых изменений файлы перед отсылкой будут проходить проверку на содержание вредоносного кода еще до шифровки.

Источник: Вести
Советуем: Знакомства в Германии
  Поделиться  
Новости по теме
Сотрудник оборонного ведомства Израиля заказывал фильмы с садизмом над грудными детьми
27/02/2017 23:17
Хакеры взяли под контроль компьютеры главного раввината и требуют выкуп
23/02/2017 15:10
Меркель: ислам - не источник терроризма
18/02/2017 12:18
ТАСС: «Лаборатория Касперского» помогает ЦАХАЛу
17/02/2017 07:18
Нетаниягу - Трампу: под Вашим руководством мы сможем обратить вспять влияние радикального ислама (ФОТО)
15/02/2017 23:17
Microsoft : Windows 7 опасен для использования
19/01/2017 16:44
Пресс-конференция Трампа: «Нет - перезагрузке с Россией»
11/01/2017 23:17
«Еврейские девушки» ХАМАС проникли в телефоны солдат ЦАХАЛа
11/01/2017 23:12
Intel приобретает компанию Mobileye за 15 миллиардов долларов
13/03/2017
Худшие автомобили 2017 года. Список
13/03/2017
Новая угроза с Ближнего Востока: опасная программа, безвозвратно стирающая данные
07/03/2017
Mercedes-Benz отзывает миллион автомобилей по всему миру в связи с опасностью возгорания
07/03/2017
В больнице «Рамбам» пациенту распечатали новый лоб на 3D-принтере
04/03/2017
Из-за подушек безопасности Takata компания Ford отзывает 32 тысячи автомобилей
03/03/2017
Телетайп
Последние новости
Комментарии
Выскажите Ваше мнение первым!
Добавить комментарий
*Ваше имя
*максимум 35 символов
*Комментарий
Back To Top