Хакеры получили возможность контролировать аккаунты пользователей WhatsApp и Telegram – сообщение Check Point

16 марта 2017

Новая уязвимость, найденная в популярных мессенджерах WhatsApp и Telegram, позволяет хакерам получить полный контроль над аккаунтами, включая персональные и групповые переписки, изображения, видео, аудио и контакты, сообщает израильская ИБ-компания Check Point.

Уязвимость позволяет хакерам отправить жертве вредоносный код, зашитый в безобидную с виду картинку. Как только пользователь кликает на изображение, злоумышленник получает полный доступ к хранящимся данным пользователя WhatsApp или Telegram, что дает ему контроль над аккаунтом жертвы. Затем хакер может разослать вредоносный файл всем контактам жертвы — это позволяет организовать масштабную атаку.
«Новая уязвимость подвергла риску полного захвата аккаунты миллионов пользователей WhatsApp Web и Telegram Web», — говорит Одед Вануну, глава подразделения Check Point Software Technologies по исследованиям и поиску уязвимостей.

Check Point передала эту информацию в отделы по безопасности WhatsApp и Telegram 8 марта 2017 года. WhatsApp и Telegram признали проблему и разработали исправление для веб-клиентов по всему миру. Пользователям мессенджеров, которые хотят быть уверенными в том, что используют последнюю версия мессенджера, рекомендуется перезапустить браузер.

WhatsApp и Telegram используют сквозное шифрование сообщений в качестве меры защиты данных, благодаря которому только непосредственные участники переписки могут читать сообщения, и никто не вторгается в их процесс коммуникации. Однако это сквозное шифрование и стало источником уязвимости, поясняют в Check Point. Так как сообщения были зашифрованы со стороны отправителя, WhatsApp и Telegram не могли определить качество контента. Соответственно, они не могли предотвратить отправку вредоносного кода. После закрытия этой уязвимости контент теперь проверяется до шифровки, что позволяет блокировать вредоносные файлы.

Источник: Экспертный центр Электронного государства

Читайте также:

16 марта 2017

Закон о проведении всероссийской переписи населения через Интернет принят в третьем чтении

Государственная Дума в среду 15 марта приняла в третьем, окончательном чтении закон о внесении изменений в федеральный закон «О Всероссийской переписи населения», устанавливающий возможность проведения электронной переписи населения.