Офтоп Редакция vc.ru
2 874

WhatsApp и Telegram закрыли в веб-версиях уязвимость, позволявшую получить доступ к чужому аккаунту

Специалисты компании Check Point, специализирующейся на компьютерной безопасности, обнаружили уязвимость в веб-версиях мессенджеров WhatsApp и Telegram. Она позволяла хакерам получить доступ к аккаунту пользователя и всем его данным, включая переписки, фотографии, видео, переданные данные и контакты, рассказали vc.ru в компании.

В закладки

В Check Point пояснили, что эта уязвимость позволяла злоумышленникам отправить пользователю веб-версии вредоносный код, «зашитый» в картинку или видео. После того, как жертва нажимает на изображение, хакер получает полный доступ к данным пользователя веб-версии WhatsApp и контроль над аккаунтом. Чтобы потерять контроль над веб-версией Telegram, необходима более сложная последовательность действий. После этого злоумышленник может разослать вредоносный файл всем контактам пользователя. 

Как говорится в сообщении Check Point, WhatsApp и Telegram используют сквозное шифрование сообщений как способ защиты данных, которое в свою очередь стало источником уязвимости. Из-за того, что контент был зашифрован со стороны отправителя, WhatsApp и Telegram не могли проверить его и предотвратить отправку вредоносного кода. 

Прежде чем сообщить о найденной проблеме публично, Check Point передала информацию об уязвимости в отделы по безопасности WhatsApp и Telegram. Как говорится в сообщении, компании признали наличие проблемы и уже выпустили исправления для своих веб-версий мессенджеров. После ликвидации уязвимости сообщения стали анализироваться до шифровки, что позволило блокировать вредоносные файлы.

Представители Telegram предупредили пользователей, что говорить о взломе веб-версии мессенджера «одной картинкой» некорректно. Чтобы потерять контроль над аккаунтом в Telegram Web, пользователю необходимо было начать просматривать вредоносное видео в браузере Google Chrome, затем во время воспроизведения щелкнуть правой кнопкой мыши на плеере и выбрать «Открыть в новой вкладке». 

Как пояснили в Telegram, если пользователь нарушил этот порядок действий, то хакеры не смогут получить доступ к его учетной записи. Представители WhatsApp пока не прокомментировали ситуацию. 

#новость

Материал опубликован пользователем. Нажмите кнопку «Написать», чтобы поделиться мнением или рассказать о своём проекте.

Написать
{ "author_name": "Редакция vc.ru", "author_type": "self", "tags": ["\u043d\u043e\u0432\u043e\u0441\u0442\u044c","\u043d\u043e\u0432\u043e\u0441\u0442\u0438"], "comments": 17, "likes": 12, "favorites": 1, "is_advertisement": false, "subsite_label": "flood", "id": 22533, "is_wide": false, "is_ugc": true, "date": "Wed, 15 Mar 2017 19:37:23 +0300" }
{ "promo": {"title":"Onepage","order_id":1511,"state":80,"description":"\u0411\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u044b\u0435 \u0441\u0430\u0439\u0442\u044b \u0434\u043b\u044f \u0441\u0442\u0430\u0440\u0442\u0430\u043f\u043e\u0432","email":"sawa.go@gmail.com","button_text_id":1,"link":"https:\/\/onepage.one\/","app_store_link":null,"google_play_link":null,"color_id":2,"rejection_reason_text":null,"image":"{\"type\":\"image\",\"data\":{\"uuid\":\"2f941ddf-ac64-ba7d-379b-077d96bdaa77\",\"width\":500,\"height\":500,\"size\":214676,\"type\":\"png\",\"color\":\"7464fb\",\"external_service\":[]}}","total":10500,"with_payment":true,"dates":"[{\"year\":\"2019\",\"month\":\"01\",\"day\":\"19\",\"available\":\"true\",\"price\":\"10500\",\"discount\":\"4500\",\"format\":\"backend\"}]","hits_count":61502,"scrolls_count":0,"clicks_count":233,"hits_limit":0,"scrolls_limit":0,"clicks_limit":0}, "link": "https://vc.ru/redirect?hash=eb3339b254c21210bf4eac3746a11797fc9401d65b1db51838aa1e36cfe29eb0&component=booster&id=103&type=daily&target=entry&url=aHR0cHM6Ly9vbmVwYWdlLm9uZS8=", "buttonText": "Попробовать", "location": "entry", "id": "103" }
{ "id": 22533, "author_id": 2, "diff_limit": 1000, "urls": {"diff":"\/comments\/22533\/get","add":"\/comments\/22533\/add","edit":"\/comments\/edit","remove":"\/admin\/comments\/remove","pin":"\/admin\/comments\/pin","get4edit":"\/comments\/get4edit","complain":"\/comments\/complain","load_more":"\/comments\/loading\/22533"}, "attach_limit": 2, "max_comment_text_length": 5000, "subsite_id": 199791, "possessions": [] }

17 комментариев 17 комм.

Популярные

По порядку

Написать комментарий...
1

Web telegram - очень убогий, относительно ПК и mobile версий. На него упор в разработке сильно меньше, там до сих пор много фич не реализовано.

Ответить
2

Web-версия WhatsUp вообще сложно назвать веб-версией. Это недоразумение какое-то.

Ответить
2

Возможно это связано с тем, что это веб-версия и она должна работать даже на довольно древних браузерах + не стоит нагружать их лишними скриптами.

Ответить
–4

Десктоп телеграм тоже убогий:
сикретчатов нет
видео воспроизводить не открывая вкладку в браузере не умеет

Ответить

0

Видео точно играет на винде.

Ответить
0

Наверное стоило уточнить, что я про youtube/vimeo

Ответить
0

Может быть, это видео, где снято как открывается новая вкладка? :-)

Ответить
–3

Страшно печёт от этого.
Зачем вообще нужно что-то кроме веб и мобильной версии?

Ретроградство какое-то.

Ответить
1

как минимум для встроенных в систему уведомлений, удобно же)

Ответить
1

Чтобы было написано не на тормозном JS.

Ответить
0

Хз, по-моему, это лучшее, что случалось с мессенджерами на пк.

Ответить
0

Он про веб-клиент. А десктоп-клиент — действительно лучшее, что случалось.

Ответить
0

Вот здесь поподробнее: разве это не одно и тоже?

Ответить
0

Не одно и то же. Веб — клиент в браузере (https://web.telegram.org), десктоп — отдельные программы для PC/Mac/Linux и macOS (https://desktop.telegram.org & https://macos.telegram.org).

Ответить
1

опровержение про телеграм
http://telegra.ph/Checkpoint-Confusion-NEWS

Ответить

0

Ну тогда прокомментируем мы).

Ответить
–1

Ребят, бросайте курить! По этой методике бросить можно за пару дней, и без вреда для организма, нервов и переедания,, еще и организм чистит. Вообщем ребят рекомендую http://rlu.ru/1okic

Ответить
0
{ "page_type": "article" }

Прямой эфир

[ { "id": 1, "label": "100%×150_Branding_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox_method": "createAdaptive", "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "ezfl" } } }, { "id": 2, "label": "1200х400", "provider": "adfox", "adaptive": [ "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "ezfn" } } }, { "id": 3, "label": "240х200 _ТГБ_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fizc" } } }, { "id": 4, "label": "240х200_mobile", "provider": "adfox", "adaptive": [ "phone" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "flbq" } } }, { "id": 5, "label": "300x500_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "ezfk" } } }, { "id": 6, "label": "1180х250_Interpool_баннер над комментариями_Desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "h", "ps": "bugf", "p2": "ffyh" } } }, { "id": 7, "label": "Article Footer 100%_desktop_mobile", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fjxb" } } }, { "id": 8, "label": "Fullscreen Desktop", "provider": "adfox", "adaptive": [ "desktop", "tablet" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fjoh" } } }, { "id": 9, "label": "Fullscreen Mobile", "provider": "adfox", "adaptive": [ "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fjog" } } }, { "id": 10, "disable": true, "label": "Native Partner Desktop", "provider": "adfox", "adaptive": [ "desktop", "tablet" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "clmf", "p2": "fmyb" } } }, { "id": 11, "disable": true, "label": "Native Partner Mobile", "provider": "adfox", "adaptive": [ "phone" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "clmf", "p2": "fmyc" } } }, { "id": 12, "label": "Кнопка в шапке", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "p1": "bscsh", "p2": "fdhx" } } }, { "id": 13, "label": "DM InPage Video PartnerCode", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox_method": "createAdaptive", "adfox": { "ownerId": 228129, "params": { "pp": "h", "ps": "bugf", "p2": "flvn" } } }, { "id": 14, "label": "Yandex context video banner", "provider": "yandex", "yandex": { "block_id": "VI-223676-0", "render_to": "inpage_VI-223676-0-1104503429", "adfox_url": "//ads.adfox.ru/228129/getCode?pp=h&ps=bugf&p2=fpjw&puid1=&puid2=&puid3=&puid4=&puid8=&puid9=&puid10=&puid21=&puid22=&puid31=&puid32=&puid33=&fmt=1&dl={REFERER}&pr=" } }, { "id": 15, "label": "Плашка на главной", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "p1": "byudx", "p2": "ftjf" } } }, { "id": 16, "label": "Кнопка в шапке мобайл", "provider": "adfox", "adaptive": [ "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "p1": "byzqf", "p2": "ftwx" } } }, { "id": 17, "label": "Stratum Desktop", "provider": "adfox", "adaptive": [ "desktop" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fzvb" } } }, { "id": 18, "label": "Stratum Mobile", "provider": "adfox", "adaptive": [ "tablet", "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fzvc" } } }, { "id": 19, "label": "Тизер на главной", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "p1": "cbltd", "p2": "gazs" } } } ]
Команда калифорнийского проекта
оказалась нейронной сетью
Подписаться на push-уведомления
{ "page_type": "default" }