2

Найден способ взломать аккаунт WhatsApp с помощью GIF-ки

Денис

В WhatsApp обнаружена уязвимость в системе безопасности, которая может привести к утечке конфиденциальных данных. Компания уже устранила эксплойт, хотя он показал, что при желании хакеры могут обойти даже сквозное шифрование.

Уязвимость была обнаружена исследовательской фирмой Check Point Research (CPR). По ее словам, эксплойт требовал «сложных шагов и обширного взаимодействия с пользователем». При правильном выполнении алгоритма хакер получал доступ к конфиденциальной информации WhatsApp.

Чтобы получить доступ к хранилищу, хакеру нужно было отправить во вложении GIF-ку, содержащую вредоносный файл. После чего пользователю нужно было наложить на него фильтр и отправить обратно. Это приводило к сбою системы. Специалисты CPR выяснили, что переключение между различными фильтрами в созданных файлах GIF действительно приводило к сбою WhatsApp.

-10
iGuides в Яндекс.Дзен —  zen.yandex.ru/iguides
iGuides в Telegram — t.me/iguides
iGuides в VK —  vk.com/iguides
iGuides в Ok.ru — ok.ru/iguides

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

+926
«После чего пользователю нужно было наложить на него фильтр и отправить обратно.»
Чего там. Давайте пользователь отправит почтой сразу мобилу, бумажку с паролями и слепок отпечатка пальца. И назовем это уязвимостью.
3 сентября 2021 в 14:26
#
0
УСЛУГИ ВЗЛOМА
📌Жертва не знает, что ее аккаунт взломан
📌Доступ к переписке без входа в аккаунт
📌Полный Архив диалогов со всеми вложениями
📌Вы получаете полный развернутый и пошаговый инструктаж по анонимному пользованию страницы жертвы
📝Для заказа писать сюда:
Telegram: t.me/hackamota
Электронная почта: hackamota@tuta.io

УСЛУГИ ВЗЛOМА
📌Жертва не знает, что ее аккаунт взломан
📌Доступ к переписке без входа в аккаунт
📌Полный Архив диалогов со всеми вложениями
📌Вы получаете полный развернутый и пошаговый инструктаж по анонимному пользованию страницы жертвы
📝Для заказа писать сюда:
Telegram: t.me/hackamota
Электронная почта: hackamota@tuta.io

УСЛУГИ ВЗЛOМА
📌Жертва не знает, что ее аккаунт взломан
📌Доступ к переписке без входа в аккаунт
📌Полный Архив диалогов со всеми вложениями
📌Вы получаете полный развернутый и пошаговый инструктаж по анонимному пользованию страницы жертвы
📝Для заказа писать сюда:
Telegram: t.me/hackamota
Электронная почта: hackamota@tuta.io

УСЛУГИ ВЗЛOМА
📌Жертва не знает, что ее аккаунт взломан
📌Доступ к переписке без входа в аккаунт
📌Полный Архив диалогов со всеми вложениями
📌Вы получаете полный развернутый и пошаговый инструктаж по анонимному пользованию страницы жертвы
📝Для заказа писать сюда:
Telegram: t.me/hackamota
Электронная почта: hackamota@tuta.io

УСЛУГИ ВЗЛOМА
📌Жертва не знает, что ее аккаунт взломан
📌Доступ к переписке без входа в аккаунт
📌Полный Архив диалогов со всеми вложениями
📌Вы получаете полный развернутый и пошаговый инструктаж по анонимному пользованию страницы жертвы
📝Для заказа писать сюда:
Telegram: t.me/hackamota
Электронная почта: hackamota@tuta.io
31 мая 2023 в 19:33
#