Найден способ взломать аккаунт WhatsApp с помощью GIF-ки

Денис

В WhatsApp обнаружена уязвимость в системе безопасности, которая может привести к утечке конфиденциальных данных. Компания уже устранила эксплойт, хотя он показал, что при желании хакеры могут обойти даже сквозное шифрование.

Подписаться на iGuides в Telegram, чтобы узнать обо всем первым — t.me/iguides

Уязвимость была обнаружена исследовательской фирмой Check Point Research (CPR). По ее словам, эксплойт требовал «сложных шагов и обширного взаимодействия с пользователем». При правильном выполнении алгоритма хакер получал доступ к конфиденциальной информации WhatsApp.

Чтобы получить доступ к хранилищу, хакеру нужно было отправить во вложении GIF-ку, содержащую вредоносный файл. После чего пользователю нужно было наложить на него фильтр и отправить обратно. Это приводило к сбою системы. Специалисты CPR выяснили, что переключение между различными фильтрами в созданных файлах GIF действительно приводило к сбою WhatsApp.


-10
iGuides в Дзене —  dzen.ru/iguides
iGuides в Telegram — t.me/iguides
iGuides в VK —  vk.com/iguides
iGuides в Ok.ru — ok.ru/iguides

Рекомендации

Рекомендации

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

+991
«После чего пользователю нужно было наложить на него фильтр и отправить обратно.»
Чего там. Давайте пользователь отправит почтой сразу мобилу, бумажку с паролями и слепок отпечатка пальца. И назовем это уязвимостью.
3 сентября 2021 в 14:26
#
0
Пользователь удален
УСЛУГИ ВЗЛOМА
📌Жертва не знает, что ее аккаунт взломан
📌Доступ к переписке без входа в аккаунт
📌Полный Архив диалогов со всеми вложениями
📌Вы получаете полный развернутый и пошаговый инструктаж по анонимному пользованию страницы жертвы
📝Для заказа писать сюда:
Telegram: t.me/hackamota
Электронная почта: hackamota@tuta.io

УСЛУГИ ВЗЛOМА
📌Жертва не знает, что ее аккаунт взломан
📌Доступ к переписке без входа в аккаунт
📌Полный Архив диалогов со всеми вложениями
📌Вы получаете полный развернутый и пошаговый инструктаж по анонимному пользованию страницы жертвы
📝Для заказа писать сюда:
Telegram: t.me/hackamota
Электронная почта: hackamota@tuta.io

УСЛУГИ ВЗЛOМА
📌Жертва не знает, что ее аккаунт взломан
📌Доступ к переписке без входа в аккаунт
📌Полный Архив диалогов со всеми вложениями
📌Вы получаете полный развернутый и пошаговый инструктаж по анонимному пользованию страницы жертвы
📝Для заказа писать сюда:
Telegram: t.me/hackamota
Электронная почта: hackamota@tuta.io

УСЛУГИ ВЗЛOМА
📌Жертва не знает, что ее аккаунт взломан
📌Доступ к переписке без входа в аккаунт
📌Полный Архив диалогов со всеми вложениями
📌Вы получаете полный развернутый и пошаговый инструктаж по анонимному пользованию страницы жертвы
📝Для заказа писать сюда:
Telegram: t.me/hackamota
Электронная почта: hackamota@tuta.io

УСЛУГИ ВЗЛOМА
📌Жертва не знает, что ее аккаунт взломан
📌Доступ к переписке без входа в аккаунт
📌Полный Архив диалогов со всеми вложениями
📌Вы получаете полный развернутый и пошаговый инструктаж по анонимному пользованию страницы жертвы
📝Для заказа писать сюда:
Telegram: t.me/hackamota
Электронная почта: hackamota@tuta.io
31 мая 2023 в 19:33
#

Читайте также