160*600

Новости сегодня на DirectAdvert

Новости сегодня от Adwile

Актуальные новости сегодня от ValueImpression.com


Опубликовать свою новость бесплатно - сейчас


<
>

Дуров призвал удалить WhatsАрр из-за уязвимостей. Так ли прав основатель Telegram?

Основатель Telegram Павел Дуров призвал пользователей, которые дорожат безопасностью своих сообщений и медиафайлов, удалить приложение WhatsApp. Правда ли приложение опасно или это банальное заявление в адрес конкурента, попытался разобраться «360».

Опасные видео

В очередных проблемах с WhatsApp признались в Facebook, холдингу которого принадлежит мессенджер. 14 ноября компания сообщила, что в WhatsApp устранили брешь CVE-2019-11931. Она позволяла злоумышленникам удаленно, с помощью WhatsApp, взламывать устройства, зная только номера телефонов пользователей. Хакеры отправляли жертвам специальный файл в формате MP4, с помощью которого на гаджете устанавливалась шпионская программа или бэкдор. Это вело к проблемам с переполнением буфера и сбою.

«Проблема кроется в парсинге метаданных таких типов файлов. Результатом успешной эксплуатации может стать как состояние DoS, так и удаленное выполнение кода», — написали в Facebook.

Фактически с помощью отправленного видео хакеры получали доступ к сообщениям и файлам, которые отправляли пользователи через WhatsApp.

Уязвимость была обнаружена в версиях программы для всех платформ: Android, iOS, Enterprise Client, Windows Phone, а также Business for Android и Business for iOS.

«Уязвимость уже исправлена, там выпустили обновление. Но какое-то время с помощью нее, отправив определенным образом файл, можно было заразить устройство чем-нибудь другим и получить доступ к данным на нем», — объяснил «360» заместитель руководителя Лаборатории компьютерной криминалистики и исследования вредоносного кода Group IB Сергей Никитин.

Критика Дурова

Несмотря на то, что об уязвимости стало известно еще на прошлой неделе, а в новых обновлениях она и вовсе была устранена, основатель Telegram Павел Дуров обрушился с критикой на мессенджер только сейчас.

«Все больше свидетельств тому, что WhatsApp стал ловушкой для людей, которые все еще верят Facebook в 2019 году. Но возможно и то, что WhatsApp просто случайно внедряет критические уязвимости безопасности в свои приложения каждые несколько месяцев. Но я сомневаюсь — у Telegram, похожего приложения по сложности, не было проблем такого масштаба за все шесть лет после запуска», — написал Дуров в своем Telegram-канале.

Программист напомнил, что еще в мае предупреждал о рисках появления все новых уязвимостей в WhatsApp. По словам Дурова, этот мессенджер не просто не защищает сообщения, а постоянно используется в качестве троянского коня для слежки за фотографиями и сообщениями, не относящимися к WhatsApp.

Дуров обратил внимание на то, что Facebook сообщила об уязвимости, но, по их словам, нет доказательств того, что она была создана именно хакерами. Он заметил, что для получения доказательств компании нужно анализировать видео, которыми обмениваются пользователи WhatsApp. При этом мессенджер не хранит видеофайлы на своих серверах постоянно, а отправляет незашифрованными прямо на серверы Google и Apple.

Нечего анализировать — нет доказательств. Удобно

Павел Дуров.

Дуров заявил, что уязвимость такого масштаба, без сомнений, будет использована хакерами. Поэтому он дал пользователям простой совет: если они не хотят, чтобы все их фотографии и сообщения в один прекрасный день стали общедоступными, нужно удалить WhatsApp.

Дуров в своем посте также дал ссылки на 12 сайтов с новостями, которые, по его мнению, могут убедить в необходимости отказаться от WhatsApp.

Не только видео

За последний год Facebook и входящий в его холдинг WhatsApp не раз и не два попадали в мировые новости из-за новых уязвимостей.

В октябре независимый ИБ-исследователь под ником Awakened рассказал про баг CVE-2019-11932, который позволяет получать доступ к сообщениям с помощью гифок. По его словам, проблема связана с ошибкой класса double-free, которая возникает при попытке дважды освободить ячейку памяти. Он показал на видео, что злоумышленники могут получить доступ к устройству в течение нескольких секунд после того, как вредоносный GIF-файл появится в окне галереи в WhatsApp. Проблема была устранена в версии WhatsApp 2.19.244.

В мае WhatsApp сам сообщил о серьезной уязвимости, которая позволяла хакерам устанавливать на телефонах вредоносную программу для слежки за пользователями. Суть атаки заключалась в том, что на телефон просто отправлялся голосовой звонок. Причем, даже если пользователь не отвечал на него, вредоносная программа все равно устанавливалась. Она позволяла отслеживать передвижение владельца с помощью камеры и микрофона смартфона. По информации Financial Times, шпионскую программу разработала израильская фирма NSO Group.

Пару недель назад Rеutеrs сообщил, что из-за бага с голосовым сообщением слежке подверглись политики и представители высшего руководства вооруженных сил из, как минимум, 20 государств с пяти континентов.

Кроме того, Bloomberg сообщал, что США и Британия подписали соглашение, согласно которому данные WhatsApp могут передавать британской полиции. Хотя это и не уязвимость приложения в техническом смысле, но все равно неприятно.

Все это выглядит еще более угрожающе, если учесть, что, по последним данным, у WhatsApp 1,6 миллиарда пользователей. Он занимает третье место среди всех соцсетей и первое место среди мессенджеров. Для сравнения, у Telegram, по данным комиссии по ценным бумагам и биржам США, 300 миллионов пользователей по всему миру.

MessengerPeople опубликовал карту, на которой показано, какие мессенджеры предпочитают использовать пользователи тех или иных стран. Оказалось, что WhatsАрр является абсолютным лидером в Восточной Европе, в том числе и в России, в Африке, Южной Америке, Мексике и Индии. Есть страны, где лидирует Telegram. Это Иран, Узбекистан и Эфиопия.

https://360tv.ru/media/uploads/article_images/2019/11/53739_statistik-messenger-apps-top-by-country-en-stand-2019-09.png
Источник фото: MessengerPeople

Эксперты предполагают, что именно популярность мессенджера сделала его столь уязвимым.

«Это проблема, но нужно понимать, что любое популярное ПО является целью для поиска уязвимостей. Чем популярнее, тем больше ищут, тем больше находят. В любом мессенджере могут быть уязвимости. Вопрос только в том, насколько быстро их ищут и насколько быстро исправляют», — заметил Никитин.

Есть вопрос и к Павлу Дурову — насколько в его словах действительно стоит забота о пользователях и насколько желание распространить свой продукт. Никитин отметил, что в Telegram тоже могли быть уязвимости, которые уже исправили и которые не получили столь большой огласки.

«Безопасность мессенджера с точки зрения шифрования данных — это одно, есть ли сквозное шифрование, зашифрованы ли базы. А другая плоскость — вопрос уязвимости в самой программе. Мессенджер может передавать все очень безопасно, но если он сам дырявый, то, эксплуатируя эту уязвимость, можно получить доступ ко всем этим безопасно хранимым и передаваемым данным. И это действительно проблема», — заключил Никитин.

 

Читайте на 123ru.net

Другие проекты от 123ru.net



Архангельск

Рублёво-Архангельскую линию метро полностью запустят в 2029 году



Мир

Неопознанный летающий объект замечен из пассажирского самолета с россиянами






Новости 24 часа

Предложения АИРР поддержала комиссия Госсовета



Game News

Шапки женские вязаные на Wildberries, 2024 — новый цвет от 392 руб. (модель 466)



Москва

Катализатор роста: как театральные гастроли в Нижнекамске развивают культуру в регионах



News Every Day

Shamil Musaev def. Logan Storley at 2024 PFL 3: Best photos



Интернет

Япония потребовала от Google исправить ограничения в рекламе



Москва

Молдавский блок «Победа» ждет реакции мира на борьбу с оппозицией в стране



Сергей Арутюнов

Финалист шоу “Голос” Сергей АРУТЮНОВ прямо при выезде со своего сольного концерта в Кремле cлучайно сбил девушку. А ей оказалась солистка группы Демо.



Москва

Level Group: в марте только треть россиян покупала квартиру за свои деньги



WTA

Пятая ракетка мира Пегула не выступит на турнире WTA 1000 в Мадриде



Москва

Шапки женские вязаные на Wildberries, 2024 — новый цвет от 392 руб. (модель 466)



ЛокоТех

Всероссийский субботник пройдет на территории сервисного локомотивного депо «Москва-Сортировочная» 27 апреля!



Симферополь

Вечер позитивного общения  «В мире нет милей и краше танцев и преданий наших»



Москва

Она видит ложь: ТВ-3 начал съемки сериала «Лиса» с Олесей Фаттаховой



Москва

В парке "Яуза" построят мост и отремонтируют подходы к "Храму Воздуха" - Собянин



Москва

Шапки женские на Wildberries — скидки от 398 руб. (на новые оттенки)



Другие популярные новости дня сегодня


123ru.net — быстрее, чем Я..., самые свежие и актуальные новости Вашего города — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 123ru.net.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Вашего города или других населённых пунктов Вашего региона мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Вашем городе можно самостоятельно через форму.



Новости 24/7 Все города России




Загрузка...


Топ 10 новостей последнего часа






Персональные новости

123ru.net — ежедневник главных новостей Вашего города и Вашего региона. 123ru.net - новости в деталях, свежий, незамыленный образ событий дня, аналитика минувших событий, прогнозы на будущее и непредвзятый взгляд на настоящее, как всегда, оперативно, честно, без купюр и цензуры каждый час, семь дней в неделю, 24 часа в сутки. Ещё больше местных городских новостей Вашего города — на порталах News-Life.pro и News24.pro. Полная лента региональных новостей на этот час — здесь. Самые свежие и популярные публикации событий в России и в мире сегодня - в ТОП-100 и на сайте Russia24.pro. С 2017 года проект 123ru.net стал мультиязычным и расширил свою аудиторию в мировом пространстве. Теперь нас читает не только русскоязычная аудитория и жители бывшего СССР, но и весь современный мир. 123ru.net - мир новостей без границ и цензуры в режиме реального времени. Каждую минуту - 123 самые горячие новости из городов и регионов. С нами Вы никогда не пропустите главное. А самым главным во все века остаётся "время" - наше и Ваше (у каждого - оно своё). Время - бесценно! Берегите и цените время. Здесь и сейчас — знакомства на 123ru.net. . Разместить свою новость локально в любом городе (и даже, на любом языке мира) можно ежесекундно (совершенно бесплатно) с мгновенной публикацией (без цензуры и модерации) самостоятельно - здесь.



Загрузка...

Загрузка...

Экология в России и мире
Москва

«Тебе не понравится»: Solar AURA выявила масштабную сеть вредоносных сайтов с картинками для кражи Telegram-аккаунтов





Путин в России и мире
Москва

Президент Азербайджана Ильхам Алиев прибыл в Москву по приглашению Путина


Лукашенко в Беларуси и мире
Минск

Стало известно, что Лукашенко предложил губернатору Архангельской области на встрече в Минске




123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Ru24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.





Зеленский в Украине и мире
Киев

В МИД РФ рассказали, как США отвлекли внимание от нового транша Киеву


Навальный в России и мире
Москва

Мосгорсуд оставил в СИЗО журналистку Фаворскую, обвиняемую в экстремизме за репортажи о Навальном



Здоровье в России и мире


Частные объявления в Вашем городе, в Вашем регионе и в России






Загрузка...

Загрузка...



Фрэнк Синатра

«Он ни разу не наступил мне на ногу!»: Тина Синатра высказалась о планах Мартина Скорсезе снять фильм об ее отце



Москва

МТС Travel рассказал, куда ульяновские туристы поедут на майские праздники

Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net