В WhatsApp и Telegram обнаружилась опасная уязвимость

16 марта 2017 года

Специалисты израильской компании Check Point, специализирующейся на информационной безопасности, сообщили об обнаруженной ими уязвимости в веб-версиях популярных мессенджеров Telegram и WhatsApp, при помощи которой злоумышленники могли получить полный доступ к учетным записям пользователей, пишут "Ведомости".

Опасная уязвимость была найдена 7 марта, и эксперты сразу же уведомили о ней разработчиков WhatsApp и Telegram, которые оперативно исправили ошибку.

Суть уязвимости состояла в том, что хакеры могли отправить пользователю веб-версии WhatsApp или Telegram вредоносный код, замаскировав его под картинку или видео. После открытия файла этот код позволял злоумышленнику получить доступ к аккаунту пользователя и его данным: потенциально возникала возможность скачать фотографии, читать и отправлять сообщения (в том числе таким же способом распространяя вредоносный код). При этом речь идет о полном доступе, поскольку веб-версии мессенджеров синхронизированы с мобильным устройством пользователя.

После исправления уязвимости WhatsApp и Telegram смогут до зашифровки проверять содержимое и блокировать вредоносные файлы. Как пояснил изданию руководитель российского исследовательского центра "Лаборатории Касперского" Юрий Наместников, речь идет о проверке формата - перед отправкой файла мессенджеры удостоверятся, что его заявленный формат совпадает с реальным содержимым.

Чтобы обезопасить себя от возможной атаки злоумышленников, в Check Point порекомендовали пользователям веб-версий мессенджеров перезапустить браузеры. Также в компании советуют периодически сбрасывать и заново заходить в свои веб-аккаунты WhatsApp и Telegram - эта мера позволяет контролировать подключенные к аккаунту устройства. Наконец, эксперты в очередной раз призвали не открывать ссылки, полученные от незнакомцев.

Источники

править
 
 
Creative Commons
Эта статья содержит материалы из статьи «В WhatsApp и Telegram обнаружилась опасная уязвимость», опубликованной NEWSru.com и распространяющейся на условиях лицензии Creative Commons Attribution 4.0 (CC BY 4.0) — при использовании необходимо указать автора, оригинальный источник со ссылкой и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.