В WhatsApp нашли уязвимость, которая срабатывает при ответе на звонок - «Новости»
Resident Evil Requiem продаётся так хорошо, что Capcom пришлось повысить прогноз по выручке за год - «Новости сети»
Resident Evil Requiem продаётся так хорошо, что Capcom пришлось повысить прогноз по выручке за год - «Новости сети»
Microsoft запускает K2 — экстренный план по спасению репутации Windows 11 - «Новости сети»
Microsoft запускает K2 — экстренный план по спасению репутации Windows 11 - «Новости сети»
Steam Controller оказалось легко разобрать и отремонтировать - «Новости сети»
Steam Controller оказалось легко разобрать и отремонтировать - «Новости сети»
Сотня за секунду: Dreame показала гиперкар с реактивными ускорителями и твердотельной тяговой батареей - «Новости сети»
Сотня за секунду: Dreame показала гиперкар с реактивными ускорителями и твердотельной тяговой батареей - «Новости сети»
Исследование: полупроводники из оксида галлия работают при температуре ниже, чем в открытом космосе - «Новости сети»
Исследование: полупроводники из оксида галлия работают при температуре ниже, чем в открытом космосе - «Новости сети»
Вопреки опасениям фанатов, в Assassin’s Creed Black Flag Resynced всё-таки будет кровь и «даже не в виде платного DLC» - «Новости сети»
Вопреки опасениям фанатов, в Assassin’s Creed Black Flag Resynced всё-таки будет кровь и «даже не в виде платного DLC» - «Новости сети»
Режиссёр Resident Evil Requiem засветил продажи игры на фотографии с корпоратива Capcom - «Новости сети»
Режиссёр Resident Evil Requiem засветил продажи игры на фотографии с корпоратива Capcom - «Новости сети»
Запустился мессенджер XChat от Илона Маска — обещано сквозное шифрование, секретные чаты, звонки и встроенный Grok - «Новости сети»
Запустился мессенджер XChat от Илона Маска — обещано сквозное шифрование, секретные чаты, звонки и встроенный Grok - «Новости сети»
ИИ поставил человекоподобных роботов на коньки — такого хоккея мы от них не ждали - «Новости сети»
ИИ поставил человекоподобных роботов на коньки — такого хоккея мы от них не ждали - «Новости сети»
BMW iX3 Flow Edition показала капот, который меняет окраску при помощи технологии «электронных чернил» - «Новости сети»
BMW iX3 Flow Edition показала капот, который меняет окраску при помощи технологии «электронных чернил» - «Новости сети»
Новости мира Интернет » Новости » В WhatsApp нашли уязвимость, которая срабатывает при ответе на звонок - «Новости»

Члены команды этичных хакеров Google Project Zero обнаружили уязвимость в мессенджере WhatsApp, которая срабатывает при ответе на видеозвонок и позволяет злоумышленнику получить контроль над мобильным телефоном жертвы.


Во время видеовызова жертва получает неправильный пакет RTP, что и приводит к ошибке и сбою в работе мобильного приложения. Натали Сильванович опубликовала подробности этой уязвимости и способ ее использования для атак. В ее докладе говорится о проблеме повреждения памяти, которая делает возможным эксплуатацию этого бага.




О том, что эта уязвимость допускает взлом через видеовызов, говорит другой представитель Google Project Zero, Тэвис Орманди.




Сильванович обнаружила эту проблему еще в августе 2018 года и тогда же передала информацию о ней команде WhatsApp. В последних обновлениях мобильных приложений для Android и iPhone проблема была решена к началу октября. Пользователям десктопого приложения об этом баге переживать не стоит вовсе: веб-версия использует WebRTC.


Другая недавняя уязвимость в WhatsApp позволяет злоумышленникам захватить контроль над аккаунтом, используя слабость двухфакторной аутентификации. Если жертва выключает телефон на ночь, то систему восстановления пароля можно заставить позвонить и назвать код. Однако когда этот код попадает в голосовую почту, а увести его оказывается слишком легко, так как на нее часто ставят пароли типа 0000 и 1234.


Секьюрити-ресерчер Мартин Виго показал, как используя эту технику, можно хакнуть профили в Facebook, Google, Twitter, WordPress, eBay или PayPal. Из, несомненно, благих побуждений он создал специальный инструмент для автоматизации этих атак — Ransombile. Но, в отличие от бага RTP, эта уязвимость уже используется злоумышленниками.


Источник новостиgoogle.com

Члены команды этичных хакеров Google Project Zero обнаружили уязвимость в мессенджере WhatsApp, которая срабатывает при ответе на видеозвонок и позволяет злоумышленнику получить контроль над мобильным телефоном жертвы. Во время видеовызова жертва получает неправильный пакет RTP, что и приводит к ошибке и сбою в работе мобильного приложения. Натали Сильванович опубликовала подробности этой уязвимости и способ ее использования для атак. В ее докладе говорится о проблеме повреждения памяти, которая делает возможным эксплуатацию этого бага. Memory corruption bug in WhatsApp's non-WebRTC video conferencing implementation — Natalie Silvanovich (@natashenka) October 9, 2018 О том, что эта уязвимость допускает взлом через видеовызов, говорит другой представитель Google Project Zero, Тэвис Орманди. This is a big deal. Just answering a call from an attacker could completely compromise WhatsApp. — Tavis Ormandy (@taviso) October 9, 2018 Сильванович обнаружила эту проблему еще в августе 2018 года и тогда же передала информацию о ней команде WhatsApp. В последних обновлениях мобильных приложений для Android и iPhone проблема была решена к началу октября. Пользователям десктопого приложения об этом баге переживать не стоит вовсе: веб-версия использует WebRTC. Другая недавняя уязвимость в WhatsApp позволяет злоумышленникам захватить контроль над аккаунтом, используя слабость двухфакторной аутентификации. Если жертва выключает телефон на ночь, то систему восстановления пароля можно заставить позвонить и назвать код. Однако когда этот код попадает в голосовую почту, а увести его оказывается слишком легко, так как на нее часто ставят пароли типа 0000 и 1234. Секьюрити-ресерчер Мартин Виго показал, как используя эту технику, можно хакнуть профили в Facebook, Google, Twitter, WordPress, eBay или PayPal. Из, несомненно, благих побуждений он создал специальный инструмент для автоматизации этих атак — Ransombile. Но, в отличие от бага RTP, эта уязвимость уже используется злоумышленниками. Источник новости - google.com

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

0

Смотрите также

А что там на главной? )))



Комментарии )))