У WhatsApp виявили вразливість, що дозволяє стежити за користувачами
Час читання: < 1 хв.
У WhatsApp виявили нову вразливість, яка потенційно дозволяє стежити за користувачами. Проблема виникає в момент, коли людина ставить реакцію на повідомлення або реагує на власний старий пост. У таких випадках сервер надсилає на смартфон службове повідомлення, яке користувач не бачить і навіть не підозрює про його існування.
Цією особливістю можуть скористатися зловмисники, причому для атаки їм не потрібно бути в контактах жертви — достатньо лише знати номер телефону. Дослідники з’ясували, що на пристрій можна надсилати команду на кшталт «поставити реакцію на повідомлення ID12345», вказуючи вигаданий ідентифікатор повідомлення. WhatsApp не знаходить такого повідомлення, але все одно надсилає відповідь відправнику, не повідомляючи про це власника смартфона.
Аналізуючи відповіді месенджера на подібні запити, зловмисники можуть скласти досить точний розклад дня жертви. Крім того, така атака здатна серйозно шкодити самому пристрою. За безперервного надсилання запитів батарея смартфона починає швидко розряджатися — приблизно на 18% за годину, а у фоновому режимі може генеруватися до 13,3 ГБ прихованого інтернет-трафіку.
Запис У WhatsApp виявили вразливість, що дозволяє стежити за користувачами спершу з’явиться на iTechua – Новини про смартфони, гаджети і різні девайси.