WhatsApp раскроет ваши переписки при смене телефонного номера

WhatsApp раскроет ваши переписки при смене телефонного номера

WhatsApp раскроет ваши переписки при смене телефонного номера

У WhatsApp есть неприятный пробел в конфиденциальности: третье лицо может получать ваши личные сообщения и даже отправлять послания вашим контактам в том случае, если вы сменили телефонный номер, но забыли отвязать его от WhatsApp-аккаунта.

О проблеме рассказал один из читателей The Register по имени Эрик, чей сын как раз столкнулся с ней напрямую (правда, с обратной стороны). Сам Эрик отмечает следующее:

«Это серьезное нарушение конфиденциальности. Мой сын длительное время располагал доступом к личным сообщениям третьего лица и даже к групповым перепискам (как рабочим, так и личным)».

Корень проблемы кроется в практиках операторов сотовой связи: они любят повторно использовать телефонные номера бывших клиентов, отдавая их новым. Даже представители WhatsApp в своё время признавали, что такое возможно, но встречается крайне редко.

«Если вы не хотите использовать определённый телефонный номер в связке с аккаунтом WhatsApp, лучше перенесите его на новый номер или просто удалите учётную запись в приложении», — посоветовали в WhatsApp.

«В любом случае настоятельно рекомендуем использовать двухэтапную верификацию для дополнительной защиты аккаунтов».

Разработчики мессенджера также отметили, что они никак не могут влиять на принципы работы операторов связи, поэтому решить эту проблему полностью на данном этапе не получится.

В Яндекс Диске для macOS закрыли уязвимость, грозившую утечкой из облака

Выпуск версии 3.2.45.3275 клиента Яндекс Диска для macOS-устройств устранил уязвимость, позволяющую с помощью вредоносной программы получить доступ к облачному хранилищу и хозяйничать там от имени жертвы.

Проблема CVE-2025-5470 (7,3 балла CVSS) вызвана неадекватным контролем элементов пути поиска ресурсов и открывает возможность для вмешательства в порядок поиска с целью подмены исполняемого файла либо DLL.

Эксплойт в данном случае требует наличия доступа к ОС на высоком уровне.

«Речь о возможности выполнять команды от лица определенного пользователя, чьи привилегии могли быть задействованы позже при запуске программного обеспечения с вредоносной библиотекой, — пояснил автор опасной находки, эксперт Positive Technologies Егор Филатов. — В результате злоумышленник мог получить возможность для дальнейшего закрепления в системе жертвы и доступ к локальным файлам в “Диске”».

Уязвимости подвержены все версии Яндекс Диска ниже 3.2.45.3275. Владельцам компьютеров и ноутбуков Apple рекомендуется обновить продукт.

Специалисты PT по киберразведке (threat intelligence) обнаружили в интернете более 50 тыс. потенциально уязвимых устройств — в основном в России (91%). Вероятность эксплойта также велика в Германии (3%), Белоруссии и Казахстане (по 2%).

Недавно стало известно о масштабном обновлении экосистемы «Яндекс 360», частью которой является Диск. В частности, вендор откроет доступ ко всем основным сервисам по модели on-premises; запуск Документов и Диска в этом режиме ожидается в начале будущего года.

Новинка Яндекса 360 — Защищенный клиент, предоставляющий доступ ко всем инструментам виртуального офиса, будет поставляться как кросс-платформенное решение для десктопных и мобильных систем.

RSS: Новости на портале Anti-Malware.ru