WhatsApp раскроет ваши переписки при смене телефонного номера

WhatsApp раскроет ваши переписки при смене телефонного номера

WhatsApp раскроет ваши переписки при смене телефонного номера

У WhatsApp есть неприятный пробел в конфиденциальности: третье лицо может получать ваши личные сообщения и даже отправлять послания вашим контактам в том случае, если вы сменили телефонный номер, но забыли отвязать его от WhatsApp-аккаунта.

О проблеме рассказал один из читателей The Register по имени Эрик, чей сын как раз столкнулся с ней напрямую (правда, с обратной стороны). Сам Эрик отмечает следующее:

«Это серьезное нарушение конфиденциальности. Мой сын длительное время располагал доступом к личным сообщениям третьего лица и даже к групповым перепискам (как рабочим, так и личным)».

Корень проблемы кроется в практиках операторов сотовой связи: они любят повторно использовать телефонные номера бывших клиентов, отдавая их новым. Даже представители WhatsApp в своё время признавали, что такое возможно, но встречается крайне редко.

«Если вы не хотите использовать определённый телефонный номер в связке с аккаунтом WhatsApp, лучше перенесите его на новый номер или просто удалите учётную запись в приложении», — посоветовали в WhatsApp.

«В любом случае настоятельно рекомендуем использовать двухэтапную верификацию для дополнительной защиты аккаунтов».

Разработчики мессенджера также отметили, что они никак не могут влиять на принципы работы операторов связи, поэтому решить эту проблему полностью на данном этапе не получится.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google срочно обновляет Chrome — в деле новая опасная 0-day

Google выпустила экстренное обновление для стабильной версии браузера Chrome из-за новой критической уязвимости — CVE-2025-6554. И это не просто теоретическая дыра: баг уже активно эксплуатируется хакерами.

Проблема связана с движком V8 — это та часть Chrome, которая отвечает за выполнение JavaScript.

Уязвимость — типовая путаница в типах данных (type confusion), что может позволить злоумышленнику выполнить произвольный код. Проще говоря, можно обмануть браузер и заставить его сделать то, чего пользователь не хотел — например, загрузить и запустить вредонос.

Обнаружил баг специалист из команды Google TAG (Threat Analysis Group) Клеман Лесинь 25 июня. Эксплойт уже гуляет по интернету, так что обновляться стоит как можно скорее.

Под ударом все платформы: Windows, macOS и Linux. Обновление уже начали выкатывать:

  • для Windows: версии 138.0.7204.96/.9;
  • для macOS: 138.0.7204.92/.93;
  • для Linux: 138.0.7204.96.

Технические подробности пока не раскрываются — Google ждёт, пока большинство пользователей получат патч. Это стандартная мера, чтобы не дать злоумышленникам дополнительной информации.

Так что если у вас Chrome — проверьте наличие обновлений и перезапустите браузер. Особенно если вы часто посещаете незнакомые сайты — такие уязвимости часто используются для скрытой загрузки вредоносов, обхода песочниц и других не самых приятных вещей.

Без паники, но с апдейтом — срочно.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru