Дапамажыце dev.by 🤍
Падтрымаць

Уязвимость WhatsApp и Telegram позволяет хакерам манипулировать медиафайлами

Пакінуць каментарый
Уязвимость WhatsApp и Telegram позволяет хакерам манипулировать медиафайлами

Несмотря на сквозное шифрование, которое защищает пользовательские данные от правительства, уязвимости безопасности в WhatsApp и Telegram дают хакерам возможность подменять пересылаемые фотографии и аудиозаписи, пишет CNET.

Уязвимость, получившую название Media File Jacking, обнаружили специалисты Symantec. Благодаря ним злоумышленники могут, например, изменять инструкции и локации на пересылаемых картах или номера счетов для перевода средств на фото документов.

Источником проблемы стал способ загрузки мессенджерами медиафайлов. При сохранении на внешнем носителе получить доступ к ним и видоизменять их могут сторонние приложения. В WhatsApp файлы загружаются на носители по умолчанию, а в Telegram риск появляется при выборе пункта «Сохранить в галерею».

Исследователи Symantec создали зловреда для манипулирования картинками и аудио, отправляемыми через мессенджеры. В ролике вместо настоящей фотографии получателю приходит изменённая — вредонос на его устройстве автоматически подставляет вместо лиц изображённых людей лицо Николаса Кейджа. 

WhatsApp и Telegram пока не дали комментариев.

Чтобы обезопасить себя, пользователи WhatsApp могут отключить «Видимость медиа» в настройках, а в Telegram —  сохранение в галерее устройства.

Чытайце таксама
WhatsApp дадасць падтрымку галасавых і відэазванкоў у вэб-версію
WhatsApp дадасць падтрымку галасавых і відэазванкоў у вэб-версію
WhatsApp дадасць падтрымку галасавых і відэазванкоў у вэб-версію
Абнаўленне Telegram: рэдызайн і новыя інструменты для супольнасцей
Абнаўленне Telegram: рэдызайн і новыя інструменты для супольнасцей
Абнаўленне Telegram: рэдызайн і новыя інструменты для супольнасцей
Дураў: Цукерберг смяецца з 4 млрд карыстальнікаў WhatsApp, лічыць іх тупіцамі
Дураў: Цукерберг смяецца з 4 млрд карыстальнікаў WhatsApp, лічыць іх тупіцамі
Дураў: Цукерберг смяецца з 4 млрд карыстальнікаў WhatsApp, лічыць іх тупіцамі
WhatsApp запусціў рэжым супер-абароны акаўнтаў ад кібератак
WhatsApp запусціў рэжым супер-абароны акаўнтаў ад кібератак
WhatsApp запусціў рэжым супер-абароны акаўнтаў ад кібератак

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.