В приложении Facebook camera для iOS обнаружена опасная уязвимость

В приложении Facebook camera для iOS обнаружена опасная уязвимость

Египетский специалист в области информационной безопасности Мохаммед Рамадан (Mohamed Ramadan) обнаружил уязвимость в приложении Facebook Camera для iOS. Приложение принимает любой SSL сертификат, создавая тем самым базу для атаки типа «человек посередине».

Версии до 1.1.2 (вышедшие ранее 21.12.2012) позволяют получить несанкционированный доступ к некоторым данным на смартфоне при подключении по Wi-Fi.

В частности, злоумышленник может перехватить передаваемые адрес электронной почты и пароль, используемые при авторизации в Facebook. Таким образом у пользователей iPhone возникает риск утратить контроль над своим аккаунтом в Facebook.

 

Приложение Facebook camera для iOS позволяет злоумышленнику узнать e-mail и пароль аккаунта жертвы (фото: Mohamed Ramadan)

 

Мохаммед Рамадан отмечает, что проанализировал другие приложения Facebook на наличие схожих проблем и не обнаружил их. Для проверки возможности атаки через Facebook Camera он настроил прокси-сервер, через который и отследил передачу данных по Wi-Fi, пишет computerra.ru.

В Facebook подтвердили наличие уязвимости, порекомендовав поскорее обновить Facebook Camera и не подключаться к сомнительным Wi-Fi сетям. Также представители компании особо подчеркнули, что им не известно ни об одном случае использования найденной уязвимости в реальных условиях.

WhatsApp возвращает анимации сообщений на iPhone

Разработчики WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) решили вернуть функцию, которую сами же когда-то убрали. В тестовой версии мессенджера для iOS снова появились анимации сообщений, но теперь пользователям дадут возможность самостоятельно отключить их одним переключателем.

Как сообщает WABetaInfo, нововведение обнаружили в бета-версии WhatsApp для iPhone 26.24.10.70, доступной через TestFlight.

Ранее разработчики полностью отказались от анимации появления сообщений на iOS: новые сообщения просто возникали в чате без каких-либо визуальных эффектов. Теперь компания решила дать этой функции второй шанс.

Причем речь идет не о возвращении старой анимации. WhatsApp подготовил новый эффект: сообщение не просто появляется в окне переписки, а плавно выплывает и слегка увеличивается в размере, пока занимает свое место в чате.

Вместе с этим разработчики добавили отдельную настройку для управления анимациями. В разделе «Настройки → Чаты → Анимации» появился новый переключатель «Сообщения». Он работает рядом с уже существующими настройками для эмодзи, стикеров и GIF-анимаций.

 

Таким образом, пользователи смогут сами решать, нужны ли им дополнительные визуальные эффекты или нет. Для тех, кого раздражают лишние движения интерфейса, это может оказаться даже важнее самой новой анимации.

Пока функция доступна лишь ограниченному числу участников программы тестирования. Как обычно бывает с экспериментальными возможностями WhatsApp, до массового релиза могут пройти недели или даже месяцы.

Впрочем, есть один любопытный момент. Аналогичная настройка недавно появилась и в бета-версии WhatsApp для Android. А когда Meta начинает одновременно тестировать функцию сразу на двух основных платформах, это обычно означает, что официальный запуск уже не за горами.

RSS: Новости на портале Anti-Malware.ru