Meta закрывает уязвимости в WhatsApp

Компания Meta, признанная экстремистской и запрещённая в России, предприняла шаги по устранению уязвимостей в WhatsApp, которые позволяли злоумышленникам определять операционную систему пользователя без его ведома. Эти уязвимости не связаны с прямым взломом аккаунта, а позволяют собирать метаданные, которые помогают атакующим выбрать целевой вектор атаки. WhatsApp, имеющий около 3 миллиардов пользователей, является привлекательным каналом для распространения шпионского ПО. Исследования показали, что для определения ОС достаточно одного номера телефона. Таль Беэри, сооснователь криптокошелька Zengo, отметил, что Meta начала рандомизировать идентификаторы ключей на Android, что усложняет сбор информации о пользователях. Однако проблема не решена полностью, и различить Android и iOS всё ещё возможно. Несмотря на это, Meta не считает данную уязвимость серьёзной и отметила, что Беэри помог улучшить процессы поиска уязвимостей в компании.

Понравилась статья? Поделиться с друзьями: