Уязвимости в мессенджерах Signal, Facebook и Google позволяли видеть собеседника, даже если он не разрешил звонок - enews.md
enews.md
  • Новости
    • Политика
    • Экономика
    • Происшествия
    • Общество
    • Спорт
    • Hi-Tech
    • В мире
  • Статьи
  • Видео
  • Местные выборы
When autocomplete results are available use up and down arrows to review and enter to go to the desired page. Touch device users, explore by touch or with swipe gestures.
No Result
View All Result
  • Новости
    • Политика
    • Экономика
    • Происшествия
    • Общество
    • Спорт
    • Hi-Tech
    • В мире
  • Статьи
  • Видео
  • Местные выборы
When autocomplete results are available use up and down arrows to review and enter to go to the desired page. Touch device users, explore by touch or with swipe gestures.
No Result
View All Result
enews.md
When autocomplete results are available use up and down arrows to review and enter to go to the desired page. Touch device users, explore by touch or with swipe gestures.
No Result
View All Result

Главная страница » Уязвимости в мессенджерах Signal, Facebook и Google позволяли видеть собеседника, даже если он не разрешил звонок

Уязвимости в мессенджерах Signal, Facebook и Google позволяли видеть собеседника, даже если он не разрешил звонок

22.01.2021 08:30
в Hi-Tech
Уязвимости в мессенджерах Signal, Facebook и Google позволяли видеть собеседника, даже если он не разрешил звонок

Похожиезаписи

Умные телевизоры записывают все, что вы говорите — и это действительно прописано в пользовательских соглашениях

Умные телевизоры записывают все, что вы говорите — и это действительно прописано в пользовательских соглашениях

21.06.2025
ПМЭФ: в аэропорту «Пулково» внедряют биометрию

ПМЭФ: в аэропорту «Пулково» внедряют биометрию

20.06.2025
ChatGPT разрушает мозг — к такому выводу пришли исследователи из MIT

ChatGPT разрушает мозг — к такому выводу пришли исследователи из MIT

19.06.2025

В блоге на сайте команды Google Project
Zero Натали Сильванович (Natalie Silvanovich) описала свое исследование безопасности популярных
приложений для общения. Работу она
провела в 2020 году и, в соответствии с негласным кодексом так называемых белых
хакеров, опубликовала результаты после того, как уязвимости устранили, пишет
naked—science.ru.

 

Натали
проанализировала логику работы функций видеосвязи в приложениях
 Signal, Facebook Messenger, Google Duo, JioChat и Mocha. На такой шаг ее сподвигло не только любопытство, но и ранее
приобретенный опыт. Дело в том, что около двух лет назад в
функции FaceTime на устройствах Apple обнаружили пренеприятную
уязвимость: без ведома жертвы злоумышленник мог захватить картинку с камеры
телефона.

 

Причем дело не во взломе приложения, а в использовании
некорректной логики работы самой подсистемы видеосвязи. На уровне обмена
пакетами с подтверждением связи инициирующая соединение сторона может подменить
разрешение на передачу картинки от целевого пользователя. И проблема в том, что
на стороне жертвы программа эту манипуляцию посчитает легитимной, даже без
действий пользователя.

 

Да, у такой схемы
есть ограничения.
Во-первых, необходимо инициировать звонок и сделать
это определенным образом. То есть жертва всегда будет иметь возможность
отреагировать. Во-вторых, порция полученных в результате такого шпионажа данных
будет весьма ограничена. Картинка-то фиксируется с фронтальной камеры — и не
факт, что она смотрит куда нужно злоумышленнику. К тому же жертва увидит звонок
и либо примет его, либо сбросит. Иными словами, скрытно можно удостовериться
только в том, кто возьмет смартфон в руки, когда тот зазвонит.

 

Но ситуация все
равно неприятная, да и таких сведений иногда может быть достаточно.
Натали
нашла подобные уязвимости во всех вышеописанных приложениях. Их механизм работы
различался от мессенджера к мессенджеру, но принципиально схема оставалась той
же. Хорошая новость для любителей Telegram и Viber: они такого
изъяна лишены, с их видеозвонками все в порядке. По крайней мере, пока проблем
не выявлено.

 

В Google Duo уязвимость закрыли в декабре прошлого года, в Facebook Messenger — в ноябре, JioChat и Mocha обновились еще летом. А вот раньше всех
аналогичную ошибку исправил Signal, еще в сентябре 2019 года, но этот
мессенджер и исследовали первым. Таким образом, специалисты по
кибербезопасности лишний раз напомнили о необходимости регулярных обновлений
установленных приложений. Можно не знать о серьезной проблеме, но разработчики
уже ее исправили.

 

Сильванович
отдельно отмечает, что она проанализировала только функцию видеозвонков между
двумя пользователями.
То есть лишь тот случай, в котором соединение
устанавливается между «абонентами» напрямую. В своем отчете она анонсировала
следующий этап работы — групповые видеоконференции в популярных мессенджерах.

 

Поделиться
         
Источник: naked-science.ru
Теги: facebookGoogleмессенджерслежка
Предыдущая

«Нам опять навязывают войну». Григорий Петренко прокомментировал решение КС

Следующая

Ночной поджог. На квартиру оппозиционного примара было совершено нападение

Следующая
Ночной поджог. На квартиру оппозиционного примара было совершено нападение

Ночной поджог. На квартиру оппозиционного примара было совершено нападение

Ваше мнение

Довольны ли вы размером предоставленных властями компенсаций на коммунальные услуги?
Голосовать
×

No account? Register here

Forgot password

  • В тренде
  • Комментарии
  • Последнее
Печальная картина. Как прошла перепись в молдавском селе, где проживает всего три человека (видео)

Печальная картина. Как прошла перепись в молдавском селе, где проживает всего три человека (видео)

12.04.2024 11:00
Обращение Александра Стояногло ко всем, кто его поддерживал

Обращение Александра Стояногло ко всем, кто его поддерживал

28.02.2024 20:40
В России массово горят стратегические бомбардировщики

В России массово горят стратегические бомбардировщики

01.06.2025 14:00
«Упадок левых». В 2024 году европейский политический ландшафт явно сдвинулся вправо

«Упадок левых». В 2024 году европейский политический ландшафт явно сдвинулся вправо

23.12.2024 16:50
Компания Meta сокращает 3,6 тыс неэффективных сотрудников: все получат «щедрые выходные пособия»

Калифорнийский суд отклонил иск писателей к Meta о нарушении авторских прав

26.06.2025 16:50
В Кишинёве отреставрируют архитектурный памятник «Красная мельница»

В Кишинёве отреставрируют архитектурный памятник «Красная мельница»

26.06.2025 16:29
Дорин Речан пригрозил привлечь к ответственности Евгению Гуцул за «ложные обещания». О чем речь?

«Мы строим, они платят за протесты»: Дорин Речан обвинил «группу Шора» в попытке дестабилизации в Оргееве

26.06.2025 16:20
Старыш: Действия ЦИК вписываются в логику панического страха перед возможным формированием большого левоцентристского блока (Видео)

Старыш: Действия ЦИК вписываются в логику панического страха перед возможным формированием большого левоцентристского блока (Видео)

26.06.2025 16:06

Рубрики

  • Политика
  • Экономика
  • Общество
  • Спорт
  • Hi-Tech
  • В мире
  • Статьи
  • Видео

Социальные сети

  • Контакты
  • О нас

Мы любим Молдову и готовы писать о ней 24 часа в сутки! enews.md – самые свежие, интересные и горячие новости страны. Просто о сложном, коротко о главном. enews.md – независимый портал, который никого не боится и тебе не советует. Цифры, факты, репортажи, инсайды. Подпишись: https://t.me/enewsmd.
© 2023 eNews.md. Все права защищены. Powered by JNews - Premium WordPress news & magazine theme by Jegtheme.

When autocomplete results are available use up and down arrows to review and enter to go to the desired page. Touch device users, explore by touch or with swipe gestures.
No Result
View All Result
  • Новости
    • Политика
    • Экономика
    • Происшествия
    • Общество
    • Спорт
    • Hi-Tech
    • В мире
  • Статьи
  • Видео
  • Местные выборы

Мы любим Молдову и готовы писать о ней 24 часа в сутки! enews.md – самые свежие, интересные и горячие новости страны. Просто о сложном, коротко о главном. enews.md – независимый портал, который никого не боится и тебе не советует. Цифры, факты, репортажи, инсайды. Подпишись: https://t.me/enewsmd.
© 2023 eNews.md. Все права защищены. Powered by JNews - Premium WordPress news & magazine theme by Jegtheme.