WhatsApp обнаружил уязвимость: она позволяла устанавливать «шпионское» ПО на смартфоны Статьи редакции

  • В WhatsApp узнали об уязвимости в начале мая 2019 года. Ошибка в функции звонка позволяла звонящему устанавливать на смартфон другого абонента «шпионское» ПО вне зависимости от того, ответил он на звонок или нет, пишет TechCrunch.
  • В понедельник, 13 мая, WhatsApp обновил приложения. Сколько человек могли пострадать из-за уязвимости, не уточняется. В компании считают, что целью атаки было «небольшое» число пользователей WhatsApp.
  • «Шпионское» ПО было разработано израильской компанией NSO Group, пишет FT. Один из продуктов компании — Pegasus, программа, которая позволяет включать камеру и микрофон чужого смартфона, а также получать доступ к сообщениям и данным о его местоположении.
  • В NSO Group заявили, что проверяют своих клиентов — в основном это госструктуры разных стран, которые занимаются борьбой с терроризмом и преступностью, — и пообещали провести расследование.
0
60 комментариев
Написать комментарий...
Pavel Anpleenko

Ничего себе, у такого дерьмового приложения нашли неуязвимость, само приложение неуязвимость!

Ответить
Развернуть ветку
AleZX
у такого дерьмового приложения

А что в нем дерьмового? То, что там нет "канала mash" и прочей бурды?

Ответить
Развернуть ветку
Pavel Anpleenko

Все очень просто:
1 Ребята из ватсапа, не слышать своих пользователей. И не хотят им отвечать.
2 Нельзя пользоваться десктопной версии без подключенного к интернету смартфона
3 Нельзя редактировать сообщения после отправки
4 Нельзя добавить новый контакт, без занесения его в контакты
5 Нельзя найти новый контакт по этой же причине
Достаточно?

Ответить
Развернуть ветку
Aleksandr Kavun

Пункты 2-5 это очевидные плюсы.
По пункту 1 мне сказать нечего, ребят из ватсапа у меня в контактах нет.

Ответить
Развернуть ветку
Pavel Anpleenko
Пункты 2-5 это очевидные плюсы.

Плюсы для кого?
Сразу видно толком не пользуетесь ватсапом. Либо пользуетесь только на смартфоне.

Ответить
Развернуть ветку
Aleksandr Kavun

С десктопной версией неудобство есть, согласен, но это следствие того, что сообщения хранятся только на смартфонах участников чата, а не в облаке, и для меня это плюс.

Невозможность редактировать сообщения (и бесследно удалять) - тоже плюс (сразу видно, вы толком не общаетесь с любителями переобуваться на ходу).

Невозможность работы с контактами вне общей адресной книги - возможно, было бы мне неудобно, если бы я не пользовался общей адресной книгой. Но я пользуюсь, и мне удобно.

Ответить
Развернуть ветку
Андрей Шевчук

Если сообщения зашифрованы, а ключ хранится только на устройстве, то нет никаких проблем хранить их в облаке, кроме вас их никто не сможет прочитать. Например, у Wire и Riot мобильный и "настольный" клиенты равноценны, независимы и полнофункциональны.

WhatsApp вообще умеет только один полнофункциональный мобильный клиент на аккаунт, то есть вы не можете установить WhatsApp на телефон и на планшет с одним аккаунтом, например.

Ответить
Развернуть ветку
ufopolice

сразу видно, что ты не самый воспитанный человек

Ответить
Развернуть ветку
57 комментариев
Раскрывать всегда