Уязвимость WhatsApp позволяет хакерам перехватывать сообщения и манипулировать ими для распространения фейковых новостей

Безопасность / Уязвимость WhatsApp позволяет хакерам перехватывать сообщения и манипулировать ими для распространения фейковых новостей 1 минута на чтение

Приложение для обмена социальными сообщениями WhatsApp. Dazeinfo



После того, как WhatsApp предпринял жесткие меры по предотвращению распространения фейковых новостей, в чрезвычайно популярном приложении для обмена сообщениями в социальных сетях была обнаружена новая уязвимость. Обнаруженная в приложении уязвимость позволяет злоумышленникам перехватывать сообщения, отправленные другими пользователями, и манипулировать ими до того, как они достигнут предполагаемых получателей. Эту уязвимость можно использовать, чтобы позволить хакерам распространять вредоносные файлы, код или поддельную информацию.

Facebook недавно оказался в центре внимания распространения «фейковых новостей». Хотя Facebook отказался в определенной степени ограничивать бесплатную передачу голоса, компания пересмотрела свои платформы и приложения, чтобы помочь сдерживать распространение дезинформации.



Служба обмена сообщениями WhatsApp, принадлежащая компании, в прошлом месяце столкнулась с ограничением на пересылку сообщений, из-за которого пользователи не могли отправлять конкретное сообщение более чем 5 получателям в своей контактной книге. Эта акция была предпринята после того, как 20 человек были зверски убиты в результате распространения ложных сообщений, в которых они были ложно идентифицированы как похитители и известные преступники.



Согласно исследованию, опубликованному Контрольно-пропускной пункт , было обнаружено, что злоумышленники могут манипулировать сообщениями, отправляемыми как в частных, так и в групповых беседах, чтобы они выглядели так, как будто они исходят из надежного источника. Компания Check Point выделила три конкретных метода эксплойта, которые допускают подобные манипуляции.



Первый метод использует функцию цитаты в групповом разговоре, чтобы изменить личность отправителя, даже если этот отправитель не является участником группового чата. Второй метод позволяет злоумышленнику изменить слова чужого ответа, «вложив слова ему в рот». Третий метод маскирует сообщение, отправленное определенному получателю в групповом чате, так что, когда этот получатель отвечает, ответ виден всем участникам группового чата.

Так же, как эта новая уязвимость была предложена Check Point Research, WhatsApp выпустил собственное краткое заявление.

Это утверждение не имеет ничего общего с безопасностью сквозного шифрования, которое гарантирует, что только отправитель и получатель могут читать сообщения, отправленные в WhatsApp.



Однако Check Point Research по-прежнему считает, что к этим уязвимостям нельзя относиться легкомысленно и что WhatsApp следует активизировать свои усилия по сдерживанию и устранению этих проблем.