Появившийся совсем недавно новый сервис WhatsApp Web, позволяющий пользователям синхронизировать в десктопной и мобильной версиях историю своего общения, содержит критическую уязвимость, затрагивающую конфиденциальность данных пользователей WhatsApp. В частности, техноиздание Naked Security сообщило, что независимый ИБ-эксперт Индражит Бхуян установил, что в ряде случаев WhatsApp Web открывает одним пользователям доступ к фотоснимкам других пользователей без учета настроек приватности. При этом в мобильных клиентах мессенджера подобной «открытости» не возникает. Сама уязвимость проявляется, когда пользователь WhatsApp сначала отправляет в адрес какого-либо из своих контактов фотографию, а потом удаляет ее. Удалять он может ее по множеству причин: к примеру, если ошибся и вместо фотографий с корпоратива выслал коллеге свои доходы в Ladbrokes (или наоборот). В этом случае в мобильном WhatsApp получатель фото больше не сможет просмотреть его, а будет видеть лишь «размытую» миниатюру снимка, а вот WhatsApp Web не накладывает на удаленные фотографии эффекта размытия. Кроме этого, Бхуян сообщил, что десктопная версия WhatsApp позволяет сторонним пользователям увидеть не только скрытые фотографии, но также некоторые закрытее данные стороннего профиля. |
Комментарии:
- Вышла прошивка 4.91 EVILNAT CF...
Все работает, тольк...
от Федор - Вышла прошивка 4.91 EVILNAT CF...
С этой прошей ОНЛАЙН...
от Артур98 - Выпущен эксплоит ядра Lapse (с...
Все правильно - я т...
от JBreaker - Выпущен эксплоит ядра Lapse (с...
И так давно уже откл...
от Igor - Выпущен эксплоит ядра Lapse (с...
Igor, для 12.00 сове...
от JBreaker - Выпущен эксплоит ядра Lapse (с...
Hy и + версия ПО 12....
от Igor - Выпущен эксплоит ядра Lapse (с...
Пока код выпущен то...
от Igor - Выпущен эксплоит ядра Lapse (с...
Пока код выпущен то...
от JBreaker - Выпущен эксплоит ядра Lapse (с...
A есть какая то инст...
от Igor - Выпущен эксплоит ядра Lapse (с...
Тоже сижу на 12.00 и...
от SlowMode
Самые полезные комментаторы:
-
JBreaker1074 ( +186/-11 )
-
Джонни Браво176 ( +89/-2 )
-
Berserk150 ( +88/-2 )
-
Ингвар33 ( +28/-3 )
-
Сергей448 ( +27/-6 )
Голосования
Уязвимость WhatsApp Web угрожает конфиденциальности пользователей |
11.03.2015 23:59