Головна » Технології / Новини » У WhatsApp знайшли баг, який загрожує конфіденційності

У WhatsApp виявлена ??уразливість, яка дозволяє переглядати чати без підтвердження особистості користувача. Вона присутня у версії месенджера для iOS, в якій нещодавно стала можлива підтримка Touch ID та Face ID перед отриманням доступу до листування. Знайдений баг якраз і дозволяє уникнути процедури біометричної аутентифікації.




Відомий месенджер можна заблокувати через Face ID або Touch ID

Instagram пропонує бути хорошим, а Facebook хоче вашу кредитку

У WhatsApp знайшли баг, який загрожує конфіденційності

Щоб надати доступ до свого листування, необережному користувачеві досить поділитися будь-яким файлом через меню «Поділитися». При переході з екрана «Поділитися» на екран WhatsApp месенджер повинен запросити підтвердження особи через Face ID або Touch ID, але такий запит не надходить. Уразливість спрацьовує в тих ситуаціях, коли на WhatsApp встановлене ??блокування тривалістю 1 хв, 15 хв або 1 год. Якщо поставлена ??опція негайного блокування, скористатися уразливістю хакерам не вдасться.

Нині не зрозуміло, чи знають розробники месенджера про нову проблему. Проте, уразливість може призвести до негативних наслідків і розкриття конфіденційної інформації, розголошення якої абсолютно небажано.

Поділитися:
Правила коментування

Вітаємо Вас на сайті Pingvin Pro. Ми докладаємо всіх зусиль, аби переконатися, що коментарі наших статей вільні від тролінгу, спаму та образ. Саме тому, на нашому сайті включена премодерація коментарів. Будь ласка, ознайомтеся з кількома правилами коментування.

  1. Перш за все, коментування відбувається через сторонній сервіс Disqus. Модератори сайту не несуть відповідальність за дії сервісу.
  2. На сайті ввімкнена премодерація. Тому ваш коментар може з’явитися не одразу. Нам теж інколи треба спати.
  3. Будьте ввічливими – ми не заохочуємо на сайті грубість та образи. Пам’ятайте, що слова мають вплив на людей! Саме тому, модератори сайту залишають за собою право не публікувати той чи інший коментар.
  4. Будь-які образи, відкриті чи завуальовані, у бік команди сайту, конкретного автора чи інших коментаторів, одразу видаляються. Агресивний коментатор може бути забанений без попереджень і пояснень з боку адміністрації сайту.
  5. Якщо вас забанили – на це були причини. Ми не пояснюємо причин ані тут, ані через інші канали зв’язку з редакторами сайту.
  6. Коментарі, які містять посилання на сторонні сайти чи ресурси можуть бути видалені без попереджень. Ми не рекламний майданчик для інших ресурсів.
  7. Якщо Ви виявили коментар, який порушує правила нашого сайту, обов’язково позначте його як спам – модератори цінують Вашу підтримку.

Схожі новини

Phone Link: що це таке та як підʼєднати смартфон до Windows
💬
📄 Статті

Phone Link: що це таке та як підʼєднати смартфон до Windows

У сучасному цифровому світі ми постійно перемикаємося між різними пристроями: смартфоном для дзвінків та повідомлень і компʼютером для роботи. Це перемикання часто перериває робочий потік та змушує відволікатися. На щастя, є зручне рішення, яке дозволяє обʼєднати ваш компʼютер на Windows із мобільним пристроєм, чи то Android, чи iOS. Йдеться про застосунок Звʼязок зі смартфоном (Phone Link) від Microsoft, що перетворює ваш ПК на своєрідний «міст» до функцій смартфона.


Шкідливі ШІ плагіни та розширення Chrome викрадають дані
💬
📰 Новини

Шкідливі ШІ плагіни в JetBrains викрадають API-ключі

Дослідники зафіксували скоординовану шкідливу кампанію на JetBrains Marketplace, що поширила 15 небезпечних плагінів, здатних викрадати ключі доступу до сервісів штучного інтелекту. Також виявлено розширення для Chrome, які перехоплюють конфіденційне спілкування з ШІ-чатботами.


⬆️