Компания Meta, признанная экстремистской и запрещённая в России, предприняла шаги по устранению уязвимостей в WhatsApp, которые позволяли злоумышленникам определять операционную систему пользователя без его ведома. Эти уязвимости не связаны с прямым взломом аккаунта, а позволяют собирать метаданные, которые помогают атакующим выбрать целевой вектор атаки. WhatsApp, имеющий около 3 миллиардов пользователей, является привлекательным каналом для распространения шпионского ПО. Исследования показали, что для определения ОС достаточно одного номера телефона. Таль Беэри, сооснователь криптокошелька Zengo, отметил, что Meta начала рандомизировать идентификаторы ключей на Android, что усложняет сбор информации о пользователях. Однако проблема не решена полностью, и различить Android и iOS всё ещё возможно. Несмотря на это, Meta не считает данную уязвимость серьёзной и отметила, что Беэри помог улучшить процессы поиска уязвимостей в компании.
0
Понравилась статья? Поделиться с друзьями:
Вам также может быть интересно
Анонимная наркологическая помощь: как сохранить репутацию и получить лечение Когда речь заходит о
Мир коллекционирования переживает значительные трансформации. Если раньше собирательство марок или монет воспринималось исключительно как
Компания Ugreen анонсировала новую модель портативного аккумулятора MagFlow 2-в-1, сертифицированного по стандарту MagSafe. Этот
При выборе игрового процессора необходимо находить баланс между ценой и производительностью, чтобы максимально использовать
Наш сервис предоставляет возможность переписывать новости, сохраняя при этом все важные факты. Мы изменяем
Самоподписанные сертификаты часто используются для тестирования и разработки, так как они позволяют пользователю создавать