Нажмите CTRL-D чтобы добавить нас в закладки
HackZone.RU - Уязвимость WhatsApp позволяет присоединиться к групповым чатам любому пользователю Интернета
Войти / Регистрация / Участники
Определение даты выпуска iPhone по серийному номеру
-
Поиск по сайту
Форумы



Реклама

Поиск ТОП Добавить публикацию

Уязвимость WhatsApp позволяет присоединиться к групповым чатам любому пользователю Интернета

23.02.2020

 Уязвимость WhatsApp позволяет присоединиться к групповым чатам любому пользователю Интернета

Пользователь Twitter обнаружил уязвимость, позволяющую любому пользователю Интернета присоединиться к любому групповому чату WhatsApp.

Motherboard сообщает, что приглашения в групповые чаты WhatsApp индексируются в поисковой системе Google, в связи с чем ссылки на приглашения, в том числе на приватные групповые чаты, обнаруживаются и становятся доступными для всех, кто хочет присоединиться.

Журналист Джордан Вильдон сообщает об этом в своем Твиттере, он обнаружил, что функция WhatsApp «Пригласить в групповую ссылку» («Invite to Group link») позволяет индексировать такие группы Google, делая их доступными в общем поиске в Интернете, так как ссылки распространяются за пределы безопасной службы личных сообщений WhatsApp.

Журналисты Motherboard cмогли найти частные группы, используя конкретный Google поиск (и результаты включали много групп порно-обмена). После того, как они присоединились к группе, предназначенной для НГО, аккредитованных ООН, был получен доступ ко всем учасникам группы и их телефонным номерам.

Администраторы группы могут сделать недействительной ссылку на чат, если они этого захотят, но Вильдон говорит, что обнаружил, что в таких ситуациях WhatsApp генерирует только новую ссылку; и это не обязательно отключает исходную ссылку.

Журналисты связались с Google и родительской компанией WhatsApp Facebook, чтобы подтвердить, является ли эта уязвимость преднамеренным поведением или каким-то программным сбоем. Пока официальных комментариев по этому вопросу не поступило.

В последние месяцы WhatsApp, часто испытывал  проблемы с безопасностью. Так, в 2018-м через приложение WhatsApp был взломан смартфон Джеффа Безоса. Расследованием инцидента занимается ФБР. В мае прошлого года обнаруженная в приложении уязвимость использовалась для внедрения шпионских программ на телефоны Android и iOS при помощи телефонного звонка.

При копировании материалов ссылка на HackZone.RU обязательна

Добавить страницу в закладки

 Детали
Категория: Уязвимости
Опубликовал: shellmann
Просмотров: 238
Проголосовало через SMS: 0
Ключевые слова: уязвимости, whatsapp, (найти похожие документы)
  Разместить у себя на сайте
Прямая ссылка
HTML
BBCode ссылка
BBCode ссылка с текстом

 Комментарии (оставить свой комментарий можно здесь)
Только зарегистрированные пользователи могут оставлять комментарии

Зарегистрироваться *** Авторизоваться


 Последние новости и статьи  Последние сообщения с форумов
  • SpaceX и НАСА запретили сотрудникам использовать Zoom. Разработка...
  • В Firefox исправлены две 0day уязвимости
  • Хакерский форум OGUsers взломан
  • Уязвимости в Safari позволяли взломать камеру на iPhone и MacBook
  • Уязвимость в iOS блокирует шифрование трафика VPN
  • Зафиксирован новый случай использования крайне редкой атаки BadUS...
  • Опубликован способ обхода PPL для внедрения шелл-кода
  • ФБР ликвидировали deer.io
  • Пользователи iOS в Гонконге стали жертвами многофункциональной ма...
  • Украдены исходные коды графических процессоров AMD

    Все новости... Все статьи... Прислать новость RSS
  • Взлом и безопасность / Новичкам » Скачать ютуб
  • Портал / Отзывы и предложения » Re: Make HackZone Great Again
  • Разное / Предложения работы » взлом сайта
  • Взлом и безопасность / Разное » Re: Живу в Туркменистане, SOS
  • Взлом и безопасность / Разное » Re: Живу в Туркменистане, SOS
  • Взлом и безопасность / Программы » * Услуги Взлома [email protected], @rubilnik_hack *
  • Взлом и безопасность / Разное » Re: Живу в Туркменистане, SOS
  • Взлом и безопасность / Разное » Живу в Туркменистане, SOS
  • Портал / Отзывы и предложения » Re: Make HackZone Great Again
  • Разное / Ищу работу » Re: взлом почты на майле

    Все форумы... RSS


  • Разместить рекламу
    © HackZone Ltd. 1996-2020. Все права зарегистрированы.
    Перепечатка материалов без согласования и указания источника будет преследоваться по Закону

    О проекте | История проекта | Размещение рекламы | Обратная связь | Правила поведения на портале
    contador de visitas счетчик посещений

    #{title}

    #{text}

    x

    #{title}

    #{text}