Новости и события » Hi-Tech » Уязвимости WhatsApp позволяли злоумышленникам получить доступ к файлам на ПК жертвы

Уязвимости WhatsApp позволяли злоумышленникам получить доступ к файлам на ПК жертвы

Уязвимости WhatsApp позволяли злоумышленникам получить доступ к файлам на ПК жертвы

Исследователь Гал Вaйцман (Gal Weizman), работающий в сфере информационной безопасности, раскрыл технические подробности некоторых уязвимостей высокой степени опасности, которые были обнаружены им в популярном мессенджере WhatsApp. На данный момент уязвимости, позволявшие злоумышленникам удаленно похищать файлы с ПК под управлением Windows и macOS, устранены разработчиком.

В сообщении говорится о том, что опасные уязвимости были обнаружены в настольных версиях клиента WhatsApp для платформ Windows и macOS, а также в веб-версии приложения. Эксплуатация уязвимостей позволяла злоумышленникам получить удаленный доступ к пользовательским файлам и предусматривала отправку жертве специально созданного сообщения. Ничего не подозревающему пользователю могло прийти сообщение, больше похожее на код, чем на обычный текст, просмотр которого позволял злоумышленникам осуществить выполнение произвольного кода в контексте веб-домена WhatsApp.

Кроме того, неправильно настроенная политика безопасности контента в веб-домене WhatsApp позволяла осуществлять межсайтовый скриптинг, используя для этого iframe с отдельного ресурса, находящегося под контролем злоумышленников. Еще исследователь использовал уязвимости мессенджера для получения прав на удаленное чтение файлов внутри атакуемой системы.

Еще в прошлом году Вайцман уведомил о найденных уязвимостях службу безопасности Facebook, которая проверила данные и выпустила соответствующее обновление для устранения проблем. В рамках программы вознаграждений за обнаруженные уязвимости в продуктах компании Facebook исследователь получил $12 500.


Почему оригинальные амортизаторы с авторазборки работают лучше, чем...

Почему оригинальные амортизаторы с авторазборки работают лучше, чем новые неоригинальные

Амортизаторы - один из ключевых элементов подвески, отвечающий за комфорт и безопасность на дороге. Они гасят удары от неровностей, удерживают колеса в контакте с дорогой и стабилизируют авто при поворотах. Для Hyundai Kona исправная подвеска особенно важна...

сегодня 16:12

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх