Очередная текстовая бомба выводит из строя WhatsApp

Очередная текстовая бомба выводит из строя WhatsApp

Очередная текстовая бомба выводит из строя WhatsApp

Пользователям WhatsApp угрожает очередное вредоносное сообщение. Это такая же «текстовая бомба», которая совсем недавно стала проблемой для iMessage — состоящая из странных символов строка, ничего не значащая для пользователя, но вызывающая проблемы в работе самого WhatsApp.

Поскольку мессенджер неспособен «переварить» подобное сообщение, приложение просто экстренно завершает работу. Причём WhatsApp будет вылетать каждый раз, когда пользователь захочет прочитать проблемное послание.

На вредоносное сообщение обратили внимание специалисты WABetaInfo. По их словам, проблема особенно актуальна для пользователей из Бразилии, однако постепенно эксплуатация бага выходит за пределы страны.

 

У подобной атаки есть интересный вектор — отправка жертве специфического контакта. Файл в формате VCF, содержащий один или несколько контактов, вполне способен заставить WhatsApp вылететь, если в имени одного из контактов будут присутствовать некорректные символы.

Разработчики мессенджера уже выпустили соответствующий патч, теперь дело за пользователями — всем стоит обновить WhatsApp на своих смартфонах.

«Мы настоятельно рекомендуем пользователям регулярно обновлять WhatsApp и версию мобильной операционной системы», — пишет команда сервиса обмена сообщениями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google начнёт скрывать Android-приложения, сильно разряжающие батарею

Google начнёт принимать меры против Android-приложений в Google Play, которые слишком активно работают в фоне и заметно разряжают аккумулятор. Если приложение превысит установленный порог «плохого поведения», оно может получить специальную пометку в магазине и потерять видимость в рекомендациях.

У разработчиков есть время до 1 марта 2026 года, чтобы привести свой софт в порядок. Именно к этому сроку вступит в силу новый ключевой показатель Android Vitals — метрика «избыточные частичные wake lock».

Она фиксирует, сколько времени приложение удерживает устройство от перехода в режим сна, когда экран выключен.

Google тестировала этот алгоритм с апреля, специалисты Samsung также были привлечены к разработке. Корпорация обещает целую серию метрик, призванных дать разработчикам более глубокое понимание того, как их приложения расходуют ресурсы.

Что именно будут измерять:

  • частичные wake lock, поддерживающие активность устройства при выключенном экране;
  • суммарное время таких блокировок в рамках одной пользовательской сессии;
  • общую статистику за 28 дней.

Подсчёт ведётся только для не связанных с системой wake lock, не относящихся к аудиовоспроизведению или явно инициированным действиям пользователя.

Нарушением считается ситуация, когда приложение удерживает устройство более двух часов в течение 24 часов в рамках одной пользовательской сессии. Если такое происходит более чем в 5% сессий за 28 дней, приложение попадает в зону риска.

В этом случае Google предупредит разработчика через Android Vitals и может пометить приложение как «быстро разряжающее батарею», что снизит его видимость в Google Play Store.

 

Google подчёркивает: цель метрики — улучшить качество приложений и повысить энергоэффективность смартфонов. Это не инструмент против шпионского софта или вредоносных приложений, хотя такие угрозы действительно нередко используют wake lock для постоянной передачи данных.

«Первостепенная задача — повысить качество работы приложений и улучшить пользовательский опыт», — пояснили в компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru