Проблемы безопасности в WhatsApp: «Однократный просмотр» не так безопасен

Проблемы безопасности в WhatsApp: «Однократный просмотр» не так безопасен

В WhatsApp, который используют более 2 миллиардов человек по всему миру, нашли серьёзную уязвимость. Функция «Однократный просмотр», которая должна была защищать фото и видео от повторного просмотра, оказалась неэффективной. Эксперты из Cyfirma обнаружили, что злоумышленники могут легко обойти эту функцию и сохранять данные.

«Однократный просмотр» появился в приложении три года назад. Он позволяет отправлять медиа, которые исчезают после первого просмотра. Но, как выяснили исследователи, эту функцию можно обойти. Всё потому, что сообщения с медиафайлами отправляются на все устройства получателя в зашифрованном виде, но на самом деле они не удаляются с серверов сразу после просмотра.

Кроме того, найдена возможность менять настройки однократного просмотра. Если поменять флаг с «true» на «false», то медиафайл не будет удалён и его можно будет переслать. Это открывает путь к распространению конфиденциальной информации.

Команда исследователей уже сообщила о проблеме в Meta*, компании-владельце WhatsApp, и теперь ожидается, что разработчики устраниют этот недочет. Однако стало известно, что злоумышленники уже используют эту уязвимость, и в интернете появились даже специальные расширения для браузеров, которые помогают обходить защиту «Однократного просмотра».

Эта новость ставит под вопрос безопасность переписки в WhatsApp, особенно когда речь идет о передаче чувствительной информации. Компания призывает пользователей быть осторожными и отправлять одноразовые сообщения только тем контактам, которым они доверяют.

* Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ

похожие материалы

Стрелочка
Стрелочка
Хакеры теперь охотятся за грузами
Хакеры теперь охотятся за грузами

Александр Михайлов, руководитель GSOC компании «Газинформсервис», констатирует появление новой глобальной угрозы: киберпреступники все чаще используют взлом ИТ-инфраструктуры транспортно-логистических компаний для организации физических краж грузов.

Российские компании сокращают расходы на информационную безопасность на фоне кадрового кризиса
Российские компании сокращают расходы на информационную безопасность на фоне кадрового кризиса

Компания «Инфосистемы Джет» представила результаты ежегодного исследования рынка информационной безопасности, в котором приняли участие руководители 255 крупных организаций.

Positive Technologies и Digital Spirit объявили о технологическом партнерстве для усиления защиты больших данных
Positive Technologies и Digital Spirit объявили о технологическом партнерстве для усиления защиты больших данных

Взаимная технологическая совместимость PT Data Security, единственной в России платформы безопасности данных и объектного S3 -хранилища Закрома подтверждена в ходе испытаний.