Новая уязвимость в WhatsApp позволяет распространять ложную информацию

Новая уязвимость в WhatsApp позволяет распространять ложную информацию

Новая уязвимость в WhatsApp позволяет распространять ложную информацию

Исследователи Check Point обнаружили уязвимость в WhatsApp, которая позволяет злоумышленнику перехватывать и изменять сообщения, отправленные собеседниками в групповом или приватном чате. Мошенники могут изменять «цитату» — функцию, которая позволяет людям отвечать на определенное сообщение в чате, — и создавать впечатление, что собеседник отправил сообщение, которого на самом деле не было.

Таким образом можно манипулировать собеседниками и создавать доказательства для распространения ложной информации.

Уязвимость все еще существует и позволяет проводить три вида возможных атак:

  1. Редактировать слова собеседника в ответном сообщении;
  2. В групповом чате создавать ответы на сообщения человека, которого нет в этом чате, чтобы казалось, что он также включен в этот чат;
  3. Отправлять сообщения в групповой чат, которое на самом деле видит только один собеседник. Однако его ответ будет виден всем участникам группы.

Чтобы имитировать сообщения от кого-либо из чата, все, что нужно злоумышленнику, это поймать зашифрованный трафик.

По состоянию на начало 2018 года мессенджер, принадлежащий Facebook, имеет более 1,5 миллиарда пользователей с более чем миллиард групп и 65 миллиардов сообщений, отправляемых каждый день. Кроме того, WhatsApp планирует выпустить дополнительные функции для бизнеса, чтобы улучшить управление продажами и поддержкой клиентов через приложение.

В последнее время WhatsApp подвергался критике за распространение ложной информации. Так, в Индии, сообщения в WhatsApp о похищениях детей привели к насилию. В Бразилии через мессенджер стали распространяться слухи о смертельных реакциях на вакцины против желтой лихорадки. Уязвимости, найденные Check Point, могут создавать потенциальные возможности для распространения фейковых новостей и других мошенничеств. Например, распространять дезинформацию об определенном продукте, чтобы нанести ущерб компании.

Эксперты опубликовали видео, которое демонстриуерт наличие бага:

ГАИ проиграла суд против роботов-доставщиков

Московский городской суд отклонил жалобу ГАИ на решение суда первой инстанции, который не усмотрел в действиях роботов-доставщиков состава административного правонарушения, связанного с нарушением Правил дорожного движения. Ранее ГАИ обвинило дочернюю компанию Яндекса — «Рободоставку» — в нарушении ПДД.

Поводом для разбирательства стало происшествие 7 марта, когда инспектор ГАИ счёл, что робот-доставщик, передвигавшийся по тротуару, создаёт помехи пешеходам.

По мнению инспектора, это подпадало под статью 12.33 КоАП РФ. Компании «Рободоставка» в этом случае грозил штраф в размере 300 тыс. рублей.

Представители Яндекса с такой трактовкой не согласились, указав, что в действиях роботов-доставщиков отсутствует и не может присутствовать умысел. Дело было рассмотрено в Мещанском районном суде Москвы, который поддержал позицию компании.

«Роботы-доставщики не относятся к транспортным средствам, определённым нормами действующего законодательства. Как следует из видеозаписи, робот-доставщик передвигался по краю тротуара, не перекрывая пешеходную зону, автоматически останавливался при приближении людей. Пешеходы продолжали движение. Контакта, вынужденного сближения, опасных манёвров или остановок зафиксировано не было. Следовательно, объективных признаков угрозы безопасности дорожного движения не имелось», — такую выдержку из решения суда приводит Autonews.

ГАИ с таким решением не согласилась и подала жалобу в Московский городской суд. Однако Мосгорсуд оставил её без удовлетворения. Решение было принято ещё 5 февраля, но опубликовано только вечером 9 февраля.

«Мы работаем над тем, чтобы роботы-доставщики безопасно и корректно интегрировались в городскую среду и городскую инфраструктуру в рамках экспериментального правового режима, а также находимся в постоянном взаимодействии с профильными ведомствами. Подобные кейсы помогают формировать и развивать понятные правила использования автономных устройств в городе по мере накопления практического опыта», — прокомментировали судебное решение в Яндексе.

RSS: Новости на портале Anti-Malware.ru