Уязвимости в мессенджерах Signal, Facebook и Google позволяли видеть собеседника, даже если он не разрешил звонок - enews.md
enews.md
  • Новости
    • Политика
    • Экономика
    • Происшествия
    • Общество
    • Спорт
    • Hi-Tech
    • В мире
  • Статьи
  • Видео
  • Местные выборы
When autocomplete results are available use up and down arrows to review and enter to go to the desired page. Touch device users, explore by touch or with swipe gestures.
No Result
View All Result
  • Новости
    • Политика
    • Экономика
    • Происшествия
    • Общество
    • Спорт
    • Hi-Tech
    • В мире
  • Статьи
  • Видео
  • Местные выборы
When autocomplete results are available use up and down arrows to review and enter to go to the desired page. Touch device users, explore by touch or with swipe gestures.
No Result
View All Result
enews.md
When autocomplete results are available use up and down arrows to review and enter to go to the desired page. Touch device users, explore by touch or with swipe gestures.
No Result
View All Result

Главная страница » Уязвимости в мессенджерах Signal, Facebook и Google позволяли видеть собеседника, даже если он не разрешил звонок

Уязвимости в мессенджерах Signal, Facebook и Google позволяли видеть собеседника, даже если он не разрешил звонок

22.01.2021 08:30
в Hi-Tech
Уязвимости в мессенджерах Signal, Facebook и Google позволяли видеть собеседника, даже если он не разрешил звонок

Похожиезаписи

Новый мессенджер XChat от Илона Маска: исчезающие сообщения и звонки без номера

Новый мессенджер XChat от Илона Маска: исчезающие сообщения и звонки без номера

02.06.2025
Маск: К концу десятилетия искусственный интеллект может стать умнее всего человечества

Искусственный интеллект в бизнесе: мифы и реальность экономии времени

02.06.2025
Китай показал концепт высотного разведывательно-ударного дрона «Цзютянь» (видео)

Китай показал концепт высотного разведывательно-ударного дрона «Цзютянь» (видео)

19.05.2025

В блоге на сайте команды Google Project
Zero Натали Сильванович (Natalie Silvanovich) описала свое исследование безопасности популярных
приложений для общения. Работу она
провела в 2020 году и, в соответствии с негласным кодексом так называемых белых
хакеров, опубликовала результаты после того, как уязвимости устранили, пишет
naked—science.ru.

 

Натали
проанализировала логику работы функций видеосвязи в приложениях
 Signal, Facebook Messenger, Google Duo, JioChat и Mocha. На такой шаг ее сподвигло не только любопытство, но и ранее
приобретенный опыт. Дело в том, что около двух лет назад в
функции FaceTime на устройствах Apple обнаружили пренеприятную
уязвимость: без ведома жертвы злоумышленник мог захватить картинку с камеры
телефона.

 

Причем дело не во взломе приложения, а в использовании
некорректной логики работы самой подсистемы видеосвязи. На уровне обмена
пакетами с подтверждением связи инициирующая соединение сторона может подменить
разрешение на передачу картинки от целевого пользователя. И проблема в том, что
на стороне жертвы программа эту манипуляцию посчитает легитимной, даже без
действий пользователя.

 

Да, у такой схемы
есть ограничения.
Во-первых, необходимо инициировать звонок и сделать
это определенным образом. То есть жертва всегда будет иметь возможность
отреагировать. Во-вторых, порция полученных в результате такого шпионажа данных
будет весьма ограничена. Картинка-то фиксируется с фронтальной камеры — и не
факт, что она смотрит куда нужно злоумышленнику. К тому же жертва увидит звонок
и либо примет его, либо сбросит. Иными словами, скрытно можно удостовериться
только в том, кто возьмет смартфон в руки, когда тот зазвонит.

 

Но ситуация все
равно неприятная, да и таких сведений иногда может быть достаточно.
Натали
нашла подобные уязвимости во всех вышеописанных приложениях. Их механизм работы
различался от мессенджера к мессенджеру, но принципиально схема оставалась той
же. Хорошая новость для любителей Telegram и Viber: они такого
изъяна лишены, с их видеозвонками все в порядке. По крайней мере, пока проблем
не выявлено.

 

В Google Duo уязвимость закрыли в декабре прошлого года, в Facebook Messenger — в ноябре, JioChat и Mocha обновились еще летом. А вот раньше всех
аналогичную ошибку исправил Signal, еще в сентябре 2019 года, но этот
мессенджер и исследовали первым. Таким образом, специалисты по
кибербезопасности лишний раз напомнили о необходимости регулярных обновлений
установленных приложений. Можно не знать о серьезной проблеме, но разработчики
уже ее исправили.

 

Сильванович
отдельно отмечает, что она проанализировала только функцию видеозвонков между
двумя пользователями.
То есть лишь тот случай, в котором соединение
устанавливается между «абонентами» напрямую. В своем отчете она анонсировала
следующий этап работы — групповые видеоконференции в популярных мессенджерах.

 

Поделиться
         
Источник: naked-science.ru
Теги: facebookGoogleмессенджерслежка
Предыдущая

«Нам опять навязывают войну». Григорий Петренко прокомментировал решение КС

Следующая

Ночной поджог. На квартиру оппозиционного примара было совершено нападение

Следующая
Ночной поджог. На квартиру оппозиционного примара было совершено нападение

Ночной поджог. На квартиру оппозиционного примара было совершено нападение

Ваше мнение

Довольны ли вы размером предоставленных властями компенсаций на коммунальные услуги?
Голосовать
×

No account? Register here

Forgot password

  • В тренде
  • Комментарии
  • Последнее
Печальная картина. Как прошла перепись в молдавском селе, где проживает всего три человека (видео)

Печальная картина. Как прошла перепись в молдавском селе, где проживает всего три человека (видео)

12.04.2024 11:00
Обращение Александра Стояногло ко всем, кто его поддерживал

Обращение Александра Стояногло ко всем, кто его поддерживал

28.02.2024 20:40
В России массово горят стратегические бомбардировщики

В России массово горят стратегические бомбардировщики

01.06.2025 14:00
«Упадок левых». В 2024 году европейский политический ландшафт явно сдвинулся вправо

«Упадок левых». В 2024 году европейский политический ландшафт явно сдвинулся вправо

23.12.2024 16:50
Филат: Тариф на электроэнергию должен быть снижен!

Филат: Тариф на электроэнергию должен быть снижен!

03.06.2025 19:55
Под прикрытием «европейских реформ» PAS превращает наших детей в рабов

Под прикрытием «европейских реформ» PAS превращает наших детей в рабов

03.06.2025 19:50
В штаб-квартире ООН открылась выставка, посвященная Дню русского языка

В штаб-квартире ООН открылась выставка, посвященная Дню русского языка

03.06.2025 18:50
ChatGPT за $8000: студентка требует вернуть деньги за обучение

ChatGPT за $8000: студентка требует вернуть деньги за обучение

03.06.2025 18:40

Рубрики

  • Политика
  • Экономика
  • Общество
  • Спорт
  • Hi-Tech
  • В мире
  • Статьи
  • Видео

Социальные сети

  • Контакты
  • О нас

Мы любим Молдову и готовы писать о ней 24 часа в сутки! enews.md – самые свежие, интересные и горячие новости страны. Просто о сложном, коротко о главном. enews.md – независимый портал, который никого не боится и тебе не советует. Цифры, факты, репортажи, инсайды. Подпишись: https://t.me/enewsmd.
© 2023 eNews.md. Все права защищены. Powered by JNews - Premium WordPress news & magazine theme by Jegtheme.

When autocomplete results are available use up and down arrows to review and enter to go to the desired page. Touch device users, explore by touch or with swipe gestures.
No Result
View All Result
  • Новости
    • Политика
    • Экономика
    • Происшествия
    • Общество
    • Спорт
    • Hi-Tech
    • В мире
  • Статьи
  • Видео
  • Местные выборы

Мы любим Молдову и готовы писать о ней 24 часа в сутки! enews.md – самые свежие, интересные и горячие новости страны. Просто о сложном, коротко о главном. enews.md – независимый портал, который никого не боится и тебе не советует. Цифры, факты, репортажи, инсайды. Подпишись: https://t.me/enewsmd.
© 2023 eNews.md. Все права защищены. Powered by JNews - Premium WordPress news & magazine theme by Jegtheme.