В WhatsApp со второго раза устранили баг обода View Once

В WhatsApp со второго раза устранили баг обода View Once

В WhatsApp со второго раза устранили баг обода View Once

Разработчики WhatsApp (принадлежит признанной экстремистской организацией корпорации Meta, запрещенной в России) всё-таки устранили баг, позволяющий сохранять фото- и видеоматериалы из «одноразовых» сообщений («View Once»).

Изначально об ошибке конфигурации заговорили в сентябре. Специалисты утверждали, что злоумышленники могут обойти принцип единоразового просмотра сообщений («View Once»).

Корень бага крылся в обработке «View Once» со стороны API-серверов, которые воспринимали их как обычные сообщения.

Если условному злоумышленнику удалось бы установить на устройство пользователя вредоносное приложение, последнее смогло бы обратиться к упомянутым серверам напрямую, игнорирую флаг «View Once».

В начале сентября разработчики мессенджера отрапортовали об устранении проблемы, однако через неделю выяснилось, что фикс долго не продержался: специалисты нашли способ обойти его и вновь многократно просматривать «одноразовые» сообщения.

На этот раз представители WhatsApp в беседе с изданием TechCrunch заверили всех пользователей, что проблема «View Once» окончательно устранена.

«Мы постоянно совершенствует методы обеспечения конфиденциальности данных пользователей. В этот раз наша команда обновила функциональность единоразового просмотра сообщений», — отметил Заде Альсава из команды разработчиков мессенджера.

Мошенники взламывают роутеры и отправляют россиян на поддельные Госуслуги

Злоумышленники начали активнее атаковать домашние и корпоративные роутеры, чтобы перенаправлять пользователей на фишинговые копии Госуслуг, социальных сетей и облачных сервисов. Программы-роботы сканируют сети в поисках доступных из интернета панелей управления роутерами.

Затем атакующие пробуют стандартные и популярные пароли. Если вход удался, они меняют адрес DNS-сервера — своеобразного интернет-навигатора, который указывает устройству дорогу к нужному сайту. Об этом сообщают «Известия» со ссылкой на экспертов по кибербезопасности.

После подмены пользователь может самостоятельно набрать привычный адрес, но попасть на фишинговую страницу. Там его попросят ввести логин, пароль и код из СМС. Получив данные, мошенники захватывают аккаунт и могут выставить доступ на продажу.

Браузер способен заметить проблемы с сертификатом и показать предупреждение. На этот случай атакующие приготовили легенду: якобы всему виной технические неполадки, а для продолжения работы нужно установить некий сертификат Минцифры. На деле предлагается чужой корневой сертификат, который помогает скрывать подмену сайтов.

Заподозрить взлом можно по неожиданным перенаправлениям, ошибкам сертификатов, странной рекламе и повторным запросам пароля. Особенно тревожный сигнал — одинаковые проблемы сразу на нескольких устройствах одной сети Wi-Fi.

Для защиты эксперты советуют отключить удалённое управление роутером, сменить стандартный пароль администратора, обновить прошивку и проверить DNS-настройки. При подозрении на компрометацию устройство лучше сбросить, настроить заново и завершить активные сеансы в важных аккаунтах.

Предупреждения браузера при открытии банка, почты или «Госуслуг» игнорировать нельзя.

RSS: Новости на портале Anti-Malware.ru