WhatsApp е отстранила опасна уязвимост

WhatsApp е отстранила опасна уязвимост

Възможно е открита наскоро уязвимост в сигурността на WhatsApp да е довела до изтичането на чувствителни данни. Пропускът е отстранен, но е показателен за това, че дори криптирането от край до край може да бъде заобиколено от хакери.

Уязвимостта е открита от Check Point Research (CPR) и за използването ѝ са необходими сложни стъпки и взаимодействие с потребителя. При успешно изпълнение хакерът може да извлече чувствителна информация от паметта на WhatsApp.

За целта хакерът изпраща приложение, което съдържа определено зловредно изображение. Потребителските данни стават достъпни след прилагане на филтър върху изображението и изпращането му обратно. Това води до краш на паметта.

Добрата новина е, че не изглежда уязвимостта да е използвана. Тя е отстранена по-рано през годината.

Източник: Check Point Research


Втора употреба с гаранция