🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

Уязвимость WhatsApp и Telegram позволяет хакерам манипулировать медиафайлами

Оставить комментарий
Уязвимость WhatsApp и Telegram позволяет хакерам манипулировать медиафайлами

Несмотря на сквозное шифрование, которое защищает пользовательские данные от правительства, уязвимости безопасности в WhatsApp и Telegram дают хакерам возможность подменять пересылаемые фотографии и аудиозаписи, пишет CNET.

Уязвимость, получившую название Media File Jacking, обнаружили специалисты Symantec. Благодаря ним злоумышленники могут, например, изменять инструкции и локации на пересылаемых картах или номера счетов для перевода средств на фото документов.

Источником проблемы стал способ загрузки мессенджерами медиафайлов. При сохранении на внешнем носителе получить доступ к ним и видоизменять их могут сторонние приложения. В WhatsApp файлы загружаются на носители по умолчанию, а в Telegram риск появляется при выборе пункта «Сохранить в галерею».

Исследователи Symantec создали зловреда для манипулирования картинками и аудио, отправляемыми через мессенджеры. В ролике вместо настоящей фотографии получателю приходит изменённая — вредонос на его устройстве автоматически подставляет вместо лиц изображённых людей лицо Николаса Кейджа. 

WhatsApp и Telegram пока не дали комментариев.

Чтобы обезопасить себя, пользователи WhatsApp могут отключить «Видимость медиа» в настройках, а в Telegram —  сохранение в галерее устройства.

Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
C Claude Code теперь можно общаться в сторонних сервисах — пока Telegram и Discord
C Claude Code теперь можно общаться в сторонних сервисах — пока Telegram и Discord
C Claude Code теперь можно общаться в сторонних сервисах — пока Telegram и Discord
WhatsApp тестирует гостевые чаты — переписываться можно без аккаунта
WhatsApp тестирует гостевые чаты — переписываться можно без аккаунта
WhatsApp тестирует гостевые чаты — переписываться можно без аккаунта
OpenAI запустила ИИ-агента, который сам ищет и фиксит баги
OpenAI запустила ИИ-агента, который сам ищет и фиксит баги
OpenAI запустила ИИ-агента, который сам ищет и фиксит баги
1 комментарий
У WhatsApp и Telegram появился конкурент: Маск запускает X Chat
У WhatsApp и Telegram появился конкурент: Маск запускает X Chat
У WhatsApp и Telegram появился конкурент: Маск запускает X Chat

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.