Переписка вWhatsApp иTelegram оказалась подугрозой&nbsp - «Интернет»
«Эпический» сериал Netflix по Assassin’s Creed впервые за несколько лет подал признаки жизни - «Новости сети»
«Эпический» сериал Netflix по Assassin’s Creed впервые за несколько лет подал признаки жизни - «Новости сети»
«Хуже моего самого страшного кошмара»: утечка геймплея с тестирования новой The Sims ужаснула фанатов - «Новости сети»
«Хуже моего самого страшного кошмара»: утечка геймплея с тестирования новой The Sims ужаснула фанатов - «Новости сети»
Самые полные издания Borderlands 3 и Diablo III добавят в Game Pass, а лучшая игра 2024 года по версии 3DNews подписку скоро покинет - «Новости сети»
Самые полные издания Borderlands 3 и Diablo III добавят в Game Pass, а лучшая игра 2024 года по версии 3DNews подписку скоро покинет - «Новости сети»
Amazon включилась в борьбу за американский бизнес TikTok - «Новости сети»
Amazon включилась в борьбу за американский бизнес TikTok - «Новости сети»
«Яндекс» представил «Нейроэксперта» — ИИ, который соберёт базу знаний по ссылкам и файлам пользователя - «Новости сети»
«Яндекс» представил «Нейроэксперта» — ИИ, который соберёт базу знаний по ссылкам и файлам пользователя - «Новости сети»
ZA/UM отреагировала на утечку «одиночной кооперативной игры» Locust City во вселенной Disco Elysium - «Новости сети»
ZA/UM отреагировала на утечку «одиночной кооперативной игры» Locust City во вселенной Disco Elysium - «Новости сети»
GTA V вернётся в Game Pass, причём совсем скоро — впервые игра будет доступна в PC Game Pass - «Новости сети»
GTA V вернётся в Game Pass, причём совсем скоро — впервые игра будет доступна в PC Game Pass - «Новости сети»
Обзор системы резервного копирования и восстановления данных «Кибер Бэкап Малый Бизнес» - «Новости сети»
Обзор системы резервного копирования и восстановления данных «Кибер Бэкап Малый Бизнес» - «Новости сети»
Nintendo создала гибридный эмулятор Switch, но работать он будет только на Switch 2 - «Новости сети»
Nintendo создала гибридный эмулятор Switch, но работать он будет только на Switch 2 - «Новости сети»
Лавкрафтианский хоррор Stygian: Outer Gods готовится к старту открытой «беты» — новый геймплейный трейлер - «Новости сети»
Лавкрафтианский хоррор Stygian: Outer Gods готовится к старту открытой «беты» — новый геймплейный трейлер - «Новости сети»
Новости мира Интернет » Новости » Новости мира Интернет » Переписка вWhatsApp иTelegram оказалась подугрозой&nbsp - «Интернет»

Фото:
Олег Харсеев / «Коммерсантъ»
Мошенники способны изменять содержимое медиафайлов в мессенджерах Telegram и WhatsApp на Android еще до того, как пользователь с ними ознакомится. Об этом предупреждают специалисты Symantec.
По словам экспертов, речь идет об атаке под названием Media File Jacking. Она может быть осуществлена из-за того, что приложения для Android могут сохранять файлы как во внутреннее хранилище устройства, так и во внешнее. Доступ к файлам во внешнем хранилище могут иметь и другие программы, в том числе вредоносные, поэтому оно считается менее защищенным.
В WhatsApp файлы сохраняются во внешнее хранилище по умолчанию, в Telegram такое происходит только в том случае, если включена опция «Сохранить в галерею». Подмена содержимого происходит в момент между записью файлов в хранилище и их загрузкой в интерфейсе приложения.
Эксперты отметили, что таким образом мошенники могут, например, подменить номер счета в изображении, и пользователь отправит деньги не тому адресату. В Telegram такая атака может использоваться для распространения фейковых новостей.
Специалисты уведомили администрацию WhatsApp и Telegram о проблеме. По словам представителей WhatsApp, уязвимость должна быть исправлена компанией Google, в Telegram пока никак не прокомментировали ситуацию.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Фото: Олег Харсеев / «Коммерсантъ» Мошенники способны изменять содержимое медиафайлов в мессенджерах Telegram и WhatsApp на Android еще до того, как пользователь с ними ознакомится. Об этом предупреждают специалисты Symantec. По словам экспертов, речь идет об атаке под названием Media File Jacking. Она может быть осуществлена из-за того, что приложения для Android могут сохранять файлы как во внутреннее хранилище устройства, так и во внешнее. Доступ к файлам во внешнем хранилище могут иметь и другие программы, в том числе вредоносные, поэтому оно считается менее защищенным. В WhatsApp файлы сохраняются во внешнее хранилище по умолчанию, в Telegram такое происходит только в том случае, если включена опция «Сохранить в галерею». Подмена содержимого происходит в момент между записью файлов в хранилище и их загрузкой в интерфейсе приложения. Эксперты отметили, что таким образом мошенники могут, например, подменить номер счета в изображении, и пользователь отправит деньги не тому адресату. В Telegram такая атака может использоваться для распространения фейковых новостей. Специалисты уведомили администрацию WhatsApp и Telegram о проблеме. По словам представителей WhatsApp, уязвимость должна быть исправлена компанией Google, в Telegram пока никак не прокомментировали ситуацию.

+1

Смотрите также

А что там на главной? )))



Комментарии )))