Эксперты нашли в Telegram и WhatsApp новую уязвимость

Специалисты компании по разработке ПО в области информационной безопасности Symantec выявили новый способ получения хакерами доступа к медиафайлам месседжеров Telegram и WhatsApp, сообщает The Verge со ссылкой на отчет аналитиков

Эксперты утверждают, что несмотря на широкое использование Telegram и WhatsApp для шифрования передаваемых сообщений, обеспечить тот же уровень безопасности медиафайлов они не могут. Мессенджеры на Android сохраняют полученные изображения и аудифайлы либо во внутреннее хранилище, либо во внешнее, что подразумевает более широкий доступ к ним для остальных установленных программ. Последний вариант по умолчанию настроен в WhatsApp, в Telegram же для этого нужно включить функцию «Сохранить в галерею».

 

Если злоумышленники заразили устройство вредоносным ПО с доступом к внешнему хранилищу, они могут манипулировать с «выгруженным» из мессенджера медиафайлом раньше, чем владелец смартфона его увидит, и остаться незамеченными для пользователя. В теории хакеры могут даже изменить сообщение с изображением или аудиофайлом, при этом владелец устройства об этом не узнает.

Специалисты называют этот вид хакерской атаки Media File Jacking. Издание утверждает, что эта проблема давно известна специалистом и может считаться компромиссом между конфиденциальностью и возможностью более широко использовать мессенджеры на Andoroid. Впервые о подобных случаях стало известно еще в прошлом году.

«WhatsApp внимательно изучил эту проблему, и она похожа на предыдущие вопросы о том, как хранилище мобильных устройств влияет на экосистему приложений. WhatsApp следует текущим лучшим практикам, предоставляемым операционными системами для хранения мультимедиа, и надеется предоставлять обновления в соответствии с текущим развитием Android», — заявил представитель мессенджера в ответ на запрос издания.

Получить оперативный комментарий Telegram порталу на момент написания заметки не удалось. Эксперты Symantec подчеркивают, что пользователи доверяют приложениям, где используется шифрование сообщений, и убеждены в сохранности в тайне как личности отправителя, так и содержимого сообщения. Однако, по мнению аналитиков, «ни один код не застрахован от уязвимостей».

Источник: текст и фото RNS

Оцените материал
(0 голосов)
Авторизуйтесь, чтобы получить возможность оставлять комментарии.
« Июнь 2026 »
Пн Вт Ср Чт Пт Сб Вс
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30          

Дни рождения

  • Сегодня
  • Завтра
  • На неделю
07 июня Владимир Богоделов

Медиаменеждер, экс генеральный директор тюменской "Медиагруппы 101"

08 июня Эжен Щедрин

сценарист, продюсер, член Академии Российского телевидения

08 июня Михаил Бричкалевич

заместитель генерального директора по стратегическому планированию «Первого канала»

07 июня Владимир Богоделов

Медиаменеждер, экс генеральный директор тюменской "Медиагруппы 101"

08 июня Эжен Щедрин

сценарист, продюсер, член Академии Российского телевидения

08 июня Михаил Бричкалевич

заместитель генерального директора по стратегическому планированию «Первого канала»

09 июня Сергей Оселедько

управляющий партнер агентства Notamedia

11 июня Игорь Ярош

генеральный директор телекомпании «СургутИнформТВ», член Академии Российского телевидения

11 июня Михаил Анненков

генеральный директор и совладелец дивизиона РАДИО-холдинга "RNTI media group"

12 июня Сергей Десяев

член ученого совета «Академии медиаиндустрии» (ИПК работников ТВ и РВ)

12 июня Леонид Млечин

президент Международной академии телевидения и радио, журналист, международный обозреватель, телеведущий, писатель и Youtube-блогер, лауреат телевизионной премии «ТЭФИ» и «ТЭФИ-Регион»

12 июня Николай Куревин

гендиректор ГТРК «Орел»

14 июня Алексей Погребной

руководитель студии «Вятка телефильм» КГТРК «Вятка», (г. Киров), член Академии Российского телевидения

14 июня Рубен Оганесов

российский медиаменеджер и журналист, управляющий директор субхолдинга «Газпром-медиа Развлекательное телевидение»