Уязвимость WhatsApp позволяет удалить беседы в групповых чатах

Уязвимость WhatsApp позволяет удалить беседы в групповых чатах

Уязвимость WhatsApp позволяет удалить беседы в групповых чатах

В WhatsApp нашли очередную серьёзную уязвимость, о которой, скорее всего, по традиции напишет Павел Дуров (если уже не написал). Брешь завязана на возможности выявления ключей шифрования, она позволила разработать специальный инструмент для манипуляции сообщениями.

О проблеме безопасности в мессенджере сообщили эксперты компании Check Point, обнаружившие, что приложение использует протокол protobuf2 в процессе коммуникации.

Сконвертировав данные protobuf2 в формат Json, специалисты смогли просмотреть отправляемые параметры. В результате был создан инструмент под названием Burp Suite Extension.

Дополнительно команда Check Point нашла способ извлечь ключи шифрования из веб-версии WhatsApp в процессе их генерации — до того, как отправляется QR-код. Ключи позволили просматривать сообщения, а разработанный инструмент — манипулировать ими.

В итоге Check Point нашла в общей сумме три уязвимости, о которых сообщили разработчикам WhatsApp. Последние устранили на данный момент лишь одну.

Но и это ещё не все. Исследователи копнули дальше и нашли более серьёзную проблему — возможность «стереть» пользователям групповые чаты и вывести WhatsApp из строя.

В случае успешной эксплуатации злоумышленник может ввести мессенджер в состояние перманентной неработоспособности. Только переустановка сможет реанимировать приложение.

В прошлом месяце Павел Дуров призвал пользователей удалить мессенджер WhatsApp, поскольку, по мнению бизнесмена, он не обеспечивает должный уровень безопасности и конфиденциальности переписок.

Apple закрыла более 20 дыр в iPhone перед выходом iOS 27

Apple выпустила iOS 26.6.1 и iPadOS 26.6.1 — патчи, закрывающие более 20 уязвимостей. Большая часть проблем связана с WebKit, но патчи также затронули ядро системы, Audio, ImageIO и другие компоненты. Ошибки в WebKit особенно важны, поскольку движок обрабатывает веб-контент в Safari и других браузерах на iPhone.

Уязвимости в нём могут приводить к выполнению кода, утечке данных, повреждению памяти или неожиданному завершению приложений при открытии специально подготовленной страницы.

Исправления в ImageIO касаются обработки изображений, а изменения в ядре закрывают проблемы на самом привилегированном уровне системы. Полный перечень уязвимостей и исследователей, сообщивших о них, Apple опубликовала в бюллетене iOS 26.6.1 и iPadOS 26.6.1.

Одновременно компания обновила устройства, оставшиеся на прежней ветке ОС: для них вышли iOS 18.7.10 и iPadOS 18.7.10. Пользователи macOS получили macOS Tahoe 26.6.2. Исправления также подготовлены для visionOS 26.6.1, хотя подробный бюллетень Apple на момент публикации ещё не разместила.

Обновление выходит за считаные недели до ожидаемого релиза iOS 27. Оно может стать одним из последних крупных пакетов для iOS 26, но Apple официально не объявляла его финальным.

Компания ранее заявляла, что намерена выпускать патчи чаще из-за роста рисков атак с применением ИИ. Искусственный интеллект помогает искать уязвимости быстрее.

Владельцам iPhone и iPad стоит открыть «Настройки» → «Основные» → «Обновление ПО» и установить свежую версию.

RSS: Новости на портале Anti-Malware.ru