Самый добрый опрос: иркутяне об идеальном праздновании Нового года
26 декабря, 15:14
Иномарка столкнулась с такси в Ленинском районе Иркутска
27 декабря, 23:00
Губернатор Приангарья призвал жителей не выезжать за город без нужды из-за непогоды
27 декабря, 22:25
Игорь Кобзев предупредил о сильном штормовом ветре в Иркутской области
27 декабря, 21:48
Обзор самых популярных новостей за 27 декабря
27 декабря, 21:00
Смертельное ДТП произошло на трассе "Вилюй" в Братском районе
27 декабря, 19:47
Жесткое столкновение фуры и легковушки произошло на трассе Братск-Тулун
27 декабря, 19:32
Дополнительный котлоагрегат запустят на ТЭЦ для обеспечения теплоснабжением Саянска
27 декабря, 19:18
5-летняя девочка и три женщины погибли при столкновении кроссовера и фуры под Усольем
27 декабря, 19:04
Часть россиян может не платить ряд налогов - от имущественного до НДФЛ на пенсии
27 декабря, 18:40
Избиение 20-летнего парня из Черемхова квалифицировано как убийство с особой жестокостью
27 декабря, 18:25
Режим повышенной готовности введен в Саянске из-за инцидента на Ново-Зиминской ТЭЦ
27 декабря, 18:03
В Авито узнали о планах россиян на 2026 год
27 декабря, 17:20
Движение транспорта ограничено в Шелеховском и Слюдянском районах из-за снегопада
27 декабря, 16:53
Северное сияние запечатлел экипаж МС-21 во время испытательного полета
27 декабря, 16:51
26 пьяных водителей выявили полицейские в Иркутской области за сутки
27 декабря, 16:31

В WhatsApp найдена уязвимость, позволяющая читать чужие сообщения

Она присутствует в версии мессенджера для iOS
21 февраля 2019, 20:45 Общество
Мессенджеры Александр Ратников, ИА PrimaMedia
Мессенджеры
Фото: Александр Ратников, ИА PrimaMedia
Нашли опечатку?
Ctrl+Enter

В WhatsApp найдена уязвимость, позволяющая читать чужие сообщения. Она присутствует в версии мессенджера для iOS. Этот баг позволяет перехитрить механизм биометрической аутентификации, недавно запущенный в версии WhatsApp (12+) для iOS.

Чтобы предоставить доступ к своей переписке, неосторожному пользователю достаточно поделиться каким-нибудь файлом через Share Sheet (12+). При переходе с экрана Share Sheet на экран WhatsApp мессенджер должен запросить подтверждение личности через FaceID или TouchID, но такой запрос не поступает.

Уязвимость срабатывает в тех ситуациях, когда на WhatsApp установлена блокировка длительностью одна минута, 15 минут или один час. Если поставлена опция немедленной блокировки, воспользоваться уязвимостью хакерам не удастся.

Защитить таким образом можно только весь WhatsApp сразу — поставить блокировку на отдельный чат не удастся. Для активации функции следует пройти в "Настройки" — "Учетная запись" — "Конфиденциальность" — "Блокировка экрана" и выбрать период времени, по завершении которого мессенджер будет блокироваться.

Без подтверждения личности можно просматривать только уведомления на экране блокировки iPhone и отправлять быстрые ответы на сообщения. Показ уведомлений можно запретить, пройдя в "Настройки" — "Уведомления" — "Показ миниатюр" и отметив вариант "Никогда".

Герман Штакеншнейдер

201875
32
24