Новые сюжеты

Поставщика "последней надежды" должен утвердить Кабмин - Нафтогаз
Нидерланды решили подать иск в ЕСПЧ против РФ в связи с крушением МН17
Нефть по $150. Какие перспективы ожидают рынок
Совбез РФ обсудил Украину с Путиным
В Грузии пожаловались украинскому послу, что обеспокоены заявлениями Саакашвили

Основные сюжеты

Жители Сеула против пятидневных похорон бывшего мэра
Четыре спальни, кинозал и солярий: Что за дом в Конча-Заспе, где будет жить Зеленский
ВОЗ направила группу экспертов в Китай

Портрет сюжета

  • УЯЗВИМОСТЬ
  • РЕАЛЬНЫЙ ОТПРАВИТЕЛЬ
  • ГРУППОВОЙ
  • БРЕШЬ
  • ВЕБ
  • ЛИЧНОЕ СООБЩЕНИЕ
  • НАСТОЯЩИЙ ОТПРАВИТЕЛЬ
  • РАЗРАБОТЧИК
  • ЦИТАТА
  • ПОЛЬЗОВАТЕЛЬСКИЕ СООБЩЕНИЯ
  • ЧАТ
  • МЕССЕНДЖЕРА
  • РЕДАКТИРОВАТЬ
  • КРИПТОСКАН
  • ОФИЦИАЛЬНЫЙ МАГАЗИН
  • ПРИЛОЖЕНИЕ
  • СОБЕСЕДНИК
  • ЮЗЕРНЕЙМ
  • ОТВЕТНЫЙ
  • МЕССЕНДЖЕР

Архив

<<   Август, 2018   >>
Пн Вт Ср Чт Пт Сб Вс
  1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31  
Смотреть за сегодня
2012
IIIIIIIVVVIVIIVIIIIXX
2011
IIIIIIIVVVIVIIVIIIIXXXIXII
2010
IIIIIIIVVVIVIIVIIIIXXXIXII
2009
IIIIIIIVVVIVIIVIIIIXXXIXII
2008
VIIIIXXXIXII
Пользуетесь WhatsApp? Кажется, у вас проблемы Российская газета 17:42
Фото: depositphotos.com
       В мессенджере WhatsApp обнаружена серьезная уязвимость. Она позволяет перехватывать пересылаемые сообщения и менять их содержимое. Речь идет о сообщениях как в личных, так и в групповых чатах.
       Об уязвимости рассказали сотрудники компании CheckPoint, специализирующейся на информационной безопасности. По их словам, виновниками оказались сервисы для синхронизации данных в мобильной и браузерной версиях WhatsApp.
       Благодаря ошибке злоумышленники могут изменять цитаты - сообщения, которые являются ответом на другие сообщения и содержат часть исходного текста. Текст собеседника в ответном сообщении хакеры могут редактировать, вводя в заблуждение других участников беседы.

Хакеры научились менять чужие сообщения в WhatsApp Версии.com 16:58
Хакеры нашли опасную уязвимость в WhatsApp, которая позволяет перехватывать и изменять сообщения в приватных и групповых чатах. О бреши рассказали исследователи кибербезопасности из Check Point.
       Эксплойт становится возможным из-за уязвимости в инструментах для синхронизации данных в мобильной и веб-версии сервиса. Благодаря ей киберпреступники могут использовать несколько способов для манипуляции с пользовательскими сообщениями.
       Например, злоумышленники имеют возможность использовать функцию "Цитата" в групповом чате, чтобы менять имя реального отправителя на любое другое, даже если выбранный человек не состоит в группе. Кроме того, они могут редактировать текст собеседника в ответном сообщении.
       Специалисты уведомили WhatsApp о найденной уязвимости.

Сообщения в опасности: в WhatsApp и Telegram нашли серьезные уязвимости BFM.ru 16:16
Естественно, разработчики не могут постоянно выявлять эти уязвимости, поэтому и хакеры, и какие-то сторонние организации периодически тестируют программу на уязвимости. Тот же самый Google готов даже доплачивать гонорары за сообщения о той или иной уязвимости. Это нормальная практика, я думаю, что разработчики Telegram должны услышать эту новость и проанализировать: если эта уязвимость есть, то оперативно выпустить заплатку. День-два, и она будет закрыта".

Уязвимость в WhatsApp позволяет править чужие сообщения DailyComm.ru 14:24
Конвертировав данные protobuf2 в Json, специалисты получили возможность видеть передаваемые параметры, а также манипулировать ими.
       Например, в групповом чате с помощью функции "Цитата" можно заменить ID реального отправителя на имя любого другого пользователя, даже если он не состоит в переписке. Кроме того, хакеры могут редактировать текст собеседника в ответном сообщении.
       Специалисты уведомили WhatsApp о найденной уязвимости. В компании признали проблему и пообещали решить ее в ближайшие сроки.

Найдена опасная уязвимость в WhatsApp Арменпресс 14:11
Специалисты исследовательской компании Check Point Research обнаружили уязвимость в мессенджере WhatsApp, которая позволяет злоумышленникам перехватывать и менять содержание сообщений, сообщает Арменпресс со ссылкой на РИА Новости.
       Брешь в системе безопасности сервиса позволяет хакерам манипулировать сообщениями как в личной переписке пользователей, так и в групповых чатах. Такая возможность появляется из-за уязвимости в инструментах для
       синхронизации данных мобильной и веб-версии WhatsApp.
       Специалисты направили результаты исследования разработчику.

В WhatsApp и Telegram нашли опасные уязвимости TUT.BY 11:51
Об этом пишет РИА "Новости". Изображение использовано в качестве иллюстрации. Фото: thenextweb.com
       "Дыра" в системе безопасности связана с уязвимостями в инструментах синхронизации данных мобильной и веб-версии WhatsApp. Из-за этого злоумышленники могут манипулировать сообщениями как в личной переписке пользователей, так и в групповых чатах.
       "Проникновение" в чаты может происходить несколькими способами. Например, через функцию "Цитата" в групповой переписке возможно сменить ID настоящего отправителя на имя другого пользователя, даже если тот не состоит в чате.

Найдена опасная уязвимость мессенджера WhatsApp Татар-информ 11:46
WhatsApp уязвимость, позволяющую перехватывать и менять содержание сообщений, передает РИА Новости.
       Возможность манипуляции сообщениями как в личной переписке пользователей, так и в групповых чатах вызвана особенностями инструментов синхронизации данных мобильной и веб-версии мессенджера, отмечают специалисты.
       Так, аналитики выяснили, что участнику группы можно направить замаскированное под чат личное сообщение, ответ на которое будет виден всем, кто состоит в этой группе. В самом же чате ID реального отправителя можно заменить на имя любого другого юзера, даже если он не является участником группы.
       Компания направила результаты исследования разработчику мессенджера, но тот пока никак публично не отреагировал на открытие новой уязвимости.

Уязвимость WhatsApp позволяет менять чужие сообщения Корреспондент.net 11:32
В WhatsApp найдена серьезная уязвимость
       Уязвимость позволяет перехватывать и изменять сообщения чатов. Брешь найдена в инструментах для синхронизации данных.
       Исследователи из кибербезопасности Check Point рассказали об обнаруженной недавно уязвимости в WhatsApp. Она позволяет изменять и перехватывать сообщения как в групповых, так и в приватных чатах. Об этом сообщается на сайте комании.
       Брешь была найдена в инструментах для синхронизации данных в мобильной и веб-версии сервиса. Благодаря этому хакеры могут использовать сразу несколько способов манипуляции с перепиской пользователей.
       Так, они могут менять имя настоящего отправителя на любое другое, используя функцию "Цитата".

Найдена очередная уязвимость в групповых чатах WhatsApp Московский комсомолец 11:07
В мессенджере WhatsApp обнаружена новая опасная уязвимость, которая позволяет менять содержание сообщений.
       Как сообщили в исследовательской компании Check Point Research, уязвимость в инструментах синхронизации данных мобильной и веб-версии позволяет хакерам манипулировать сообщениями в чатах, в том числе в групповых. В качестве примера приведена следующая манипуляция: с помощью функции "Цитата" в групповом чате можно заменить ID отправителя на другого пользователя, который может даже не состоять в чате. Также выявлена возможность отправить участнику чата личное сообщение, замаскированное под сообщение чата, ответ же получателя будет виден всей группе.
       Сообщается, что исследователи отправили результаты разработчику.

В WhatsApp и Telegram нашли серьезные уязвимости Взгляд.ру 11:04
Исследователи сообщили, что уязвимость в инструментах для синхронизации данных мобильной и веб-версии WhatsApp позволяет манипулировать сообщениями как в личной переписке пользователей, так и в групповых чатах, передает РИА "Новости".
       Эксперты рассказали, что, например, с помощью функции "Цитата" в групповом чате можно заменить ID отправителя на имя любого другого пользователя. Кроме того, существует возможность отправить участнику группы "в личку" замаскированное под чат сообщение, в результате чего ответ будет виден всем участникам группы.
       Данные исследования переданы разработчикам мессенджера, но в WhatsApp выводы аналитиков пока не прокомментировали.

В популярном мессенджере WhatsApp нашли опасную уязвимость СБ-Беларусь Сегодня 10:39
Используя брешь, злоумышленники могут перехватывать и даже менять содержание сообщений, причем сделать это можно как в личной переписке, так и в групповых чатах. Лазейку специалисты по безопасности нашли в инструментах для синхронизации данных мобильной и веб-версии WhatsApp.
       Попасть в чужую переписку можно несколькими путями. Так, при помощи функции "Цитата" в групповом чате можно заменить ID реального отправителя на имя любого другого пользователя. Или можно отправить участнику группы "в личку" замаскированное под чат сообщение, и тогда ответ адресата послания будет виден всем участникам группы.

В WhatsApp найдена уязвимость, позволяющая перехватывать сообщения PCnews.ru 10:20
Исследователи компании Check Point обнаружили уязвимость в приложении WhatsApp, которая позволяет третьим лицам перехватывать сообщения и манипулировать ими, например, меняя их содержание. Таким образом создается опасность дезинформации остальных пользователей сервиса и компрометации тех, от чьего имени отправляются измененные послания.
       По словам экспертов, им удалось обнаружить три способа эксплуатации описанной уязвимости:
       - Отправка в групповой чат сообщений от имени пользователей, которые в нем даже не состоят; - Изменение содержания текста уже отправленного сообщения; - Имитация отправки личного сообщения, ответ на который будет опубликован в групповом чате Переписка в WhatsApp
       Перехватывание сообщений злоумышленниками стало возможно благодаря бреши в протоколе шифрования protobuf2, констатируют исследователи Check Point

Найдена опасная уязвимость в WhatsApp РИА Новости 10:12
Брешь в системе безопасности сервиса позволяет хакерам манипулировать сообщениями как в личной переписке пользователей, так и в групповых чатах. Такая возможность появляется из-за уязвимости в инструментах для
       синхронизации данных мобильной и веб-версии WhatsApp.
       Аналитики выделили несколько способов "проникновения" в чат. Например, с помощью функции "Цитата" в групповом чате можно заменить ID реального отправителя на имя любого другого пользователя, даже если он не состоит в переписке.

Хакеры научились менять чужие сообщения в WhatsApp Лента.ру 09:07
О бреши рассказали исследователи кибербезопасности из Check Point на своем сайте.
       Эксплойт становится возможным из-за уязвимости в инструментах для синхронизации данных в мобильной и веб-версии сервиса. Благодаря ей киберпреступники могут использовать несколько способов для манипуляции с пользовательскими сообщениями.
       Например, злоумышленники имеют возможность использовать функцию "Цитата" в групповом чате, чтобы менять имя реального отправителя на любое другое, даже если выбранный человек не состоит в группе. Кроме того, они могут редактировать текст собеседника в ответном сообщении.
       Специалисты уведомили WhatsApp о найденной уязвимости.