Обнаружена серьезная уязвимость в веб-версии WhatsApp

WhatsApp Web является веб-версией популярного мобильного сервиса обмена сообщениями. Специальный плагин устанавливается на браузер ПК и пользователю становятся доступны все функции, имеющиеся на смартфоне. Согласно статистике, из 900 миллионов пользователей сервиса, около 200 миллионов так же используют веб-версию приложения.

Обнаружена серьезная уязвимость в веб-версии WhatsApp

Обнаружена серьезная уязвимость в веб-версии WhatsApp

Однако недавно исследователи компании Check Point обнаружили уязвимость в плагине WhatsApp Web, позволяющая внедрять любой сторонний код на компьютер жертвы. Для этого атакующему необходимо отправить пользователю контакт формата vCard с добавлением произвольного кода, а неосторожному пользователю открыть его.

В WhatsApp оперативно отреагировали на обнаруженную уязвимость и уже выпустили необходимое обновление. Поэтому, что бы обезопасить себя от возможных атак, нужно просто установить последнюю версию WhatsApp Web.

WhatsApp Web как и мобильная версия, обладает всеми функциями передачи медиафайлов, начиная от картинок, заканчивая контактами и геокоординатами. Именно в недостаточной фильтрации контактов формата vCard и заключается уязвимость веб-приложения.

Карточка со встроенным вирусным кодом выглядит так же, как и обычная, поэтому многие пользователи и не догадаются, что открывая её, запускают вредоносную программу.

В ходе исследований, эксперт компании Казиф Декел перехватывал и изменял XMPP-запросы к серверу мессенджера и смог изменить расширения файла с карточкой контакта на .bat, что позволило отправить скрипт на ПК с системой Windows. Далее выяснилось, что перехватывать XMPP-запросы и вовсе не обязательно, и что любой грамотный пользователь путём нехитрых манипуляций может создать «заражённый» контакт на своём смартфоне.

 

1 star2 star3 star4 star5 star (1 голос, среднее: 5,00 из 5)
Загрузка...
Безопасность и баги Программы и Игры
Комментировать!

Вам понравится

Google анонсировал активацию блокировщика рекламы в Chrome... Компания Google официально объявила о включении 15 февраля встроенного в Chrome блокировщика рекламы. Встроенный блокировщик нацелен на борьбу с рекламными блоками, мешающими воспр...
С июля браузер Chrome начнёт помечать сайты с протоколом HTTP, как небезопасные... Ещё в прошлом году браузер Google Chrome стал помечать сайты, использующие протокол HTTP, как незащищённые. Сейчас сообщается, что ПО уже с июля, когда выйдет версия Chrome 68, ста...
Google удалила 89 вредоносных расширений нового типа из магазина Chrome... Недобросовестные разработчики расширений используют новый способ кражи конфиденциальной информации жертв. Исследователи из Trend Micro назвали новое семейство вредоносных расширени...
В четырёх популярных дополнениях к Chrome выявлен вредоносный код... Исследователи из компании ICEBRG выявили четыре дополнения к Google Chrome, в которых присутствовали вредоносные вставки, позволяющие выполнять в браузере произвольный код, загружа...
Google опубликовала список уязвимых хромбуков Google опубликовала список хромбуков с уязвимостью Meltdown. Напомним, в начале года разработчики Google Project Zero сообщили о критической уязвимости центральных процессоров Inte...
Google будет блокировать некачественную рекламу в Chrome с 15 февраля 2018 года... Браузер Google Chrome начнет блокировать недобросовестную рекламу с 15 февраля 2018 года. Об этом пишет Venture Beat. Google будет бороться с рекламой, которая мешает пользователям...