В WhatsApp нашли уязвимость

Main_WA

Согласно открытым данным, пятая часть почти миллиардного числа пользователей WhatsApp использует именно веб-версию. И хотя эта версия был запущена относительно недавно, с ней уже возникли проблемы.

В WhatsApp нашли уязвимость

На днях представитель IT-компании Check Point обнаружил значительную неприятность, связанную с системой безопасности приложения. Выяснилось, что одна программная недоработка в WhatsApp открывает лазейку для злоумышленников. Хакеру всего лишь нужно поместить в vCard-контакты вредоносный код. Как только пользователь откроет карточку, внедренный вирус сразу же заразит его компьютер. Для атаки киберпреступнику достаточно иметь лишь телефонный номер, привязанный к личному аккаунту пользователя.
Представители WhatsApp незамедлительно проверили эту информацию и подтвердили наличие уязвимости. А разработчики, в свою очередь, быстро устранили эту проблему, выпустив обновление.
Отметим, что в WhatsApp Web можно отправлять любого рода медиаданные — аудио, контактные карточки, видео, картинки и прочее.
Что касается данной проблемы, то уязвимость была связана с недостаточной фильтрацией текстовых карточек.
На вид вредоносная карточка ничем не разнится от оригинальной, поэтому многие пользователи, не задумываясь, запускают её на своем компьютере. В итоге скачанный файл инициирует на компьютере вирусный код.

В WhatsApp нашли уязвимость

Что касается технической стороны проблемы, то было обнаружено, что запросы XMPP, направляемые на сервер WhatsApp, можно перехватить и изменить расширение. Меняя расширение на .bat, мы, собственно, и получаем карточку, на которой может находиться вредоносный код.
Кстати, занести вирус можно и при помощи атрибута «Имя». Надо просто добавить к атрибуту знак & и исполняющую команду. Таким образом, не нужно быть профессионалом, чтобы создавать зараженные визитки: карточку легко сделать даже на мобильном девайсе.
Напомним, всем тем, кто столкнулся с данной неприятностью, разработчики рекомендуют установить последнее обновление программы.

Поделиться:
Оцените пост: 1 Star2 Stars3 Stars4 Stars5 Stars
Loading...Loading...

Комментариев: 5

  • ЧеловекСен 11, 2015 в 8:42

    Вот это я понимаю, есть проблема — сразу отреагировали и исправили. Не то, что Гугл со своим Hangouts… Так, что если Ватсапп станет платным, не задумываясь буду за него платить.

    Ответить
    • CardСен 14, 2015 в 9:57

      А про YAHOO! читал, там вообще жесть! Они просто заявили. что не будут исправлять уязвимость в YAHOO!
      Не зря у Ватсапа такое кол-во пользователей.

      Ответить
  • BelchenkoСен 11, 2015 в 9:29

    Я не использую веб-версию, мне проблема не страшна)

    Ответить
  • ЯрославаСен 11, 2015 в 10:22

    Ой, а как понять попал ли мой комп. под этот вирус? Блин, что за люди, зачем вирусы создают и другим портят что-то…

    Ответить
  • credoСен 11, 2015 в 10:47

    Я думаю, что монетизировать приложение с таким количеством пользователей можно другим способом, нежели делать его платным. Вряд ли они станут это делать)

    Ответить
Оставить комментарий