На Кубань завезли вдвое меньше импортной клубники с начала года
25 апреля, 17:05
В отдаленные села Джанкойского района Крыма 26 апреля приедет автолавка
25 апреля, 16:01
Симферополь и Москву свяжет новый ускоренный поезд с 26 апреля
25 апреля, 15:01
Севастополец завоевал бронзу на чемпионате России по фехтованию среди ветеранов
25 апреля, 14:03
Крым и Севастополь вошли в число регионов с минимальным интересом к ипотеке
25 апреля, 13:02
В Севастополе произошло 7 ДТП с несовершеннолетними водителями
25 апреля, 12:03
Крымчане рассказали, какие профессии считают самыми скучными
25 апреля, 11:01
Из Крыма на передовую передали тысячи километров кабелей
25 апреля, 10:04
В Керчи начали очистку Митридатских лестниц
24 апреля, 17:39
Севастопольца задержали за мошенничество в отношении участника СВО
24 апреля, 16:39
Чиновнице из Керчи продлили срок в колонии за еще одну взятку
24 апреля, 15:39
Севастопольцу газифицировали дом после вмешательства прокуратуры
24 апреля, 14:37
В Крыму сельчанку обвиняют в создании экстремистской религиозной ячейки
24 апреля, 13:56
Россия против агрессии, морская блокада, обещания Трампа: события в мире и соседних с СКФО странах
24 апреля, 13:15
Ушел из жизни снявший фильм "Крым" известный журналист Алексей Пиманов
24 апреля, 12:42

В WhatsApp найдена уязвимость, позволяющая читать чужие сообщения

Она присутствует в версии мессенджера для iOS
21 февраля 2019, 20:45
Общество
Мессенджеры Александр Ратников, ИА PrimaMedia
Мессенджеры
Фото: Александр Ратников, ИА PrimaMedia
Нашли опечатку?
Ctrl+Enter

В WhatsApp найдена уязвимость, позволяющая читать чужие сообщения. Она присутствует в версии мессенджера для iOS. Этот баг позволяет перехитрить механизм биометрической аутентификации, недавно запущенный в версии WhatsApp (12+) для iOS.

Чтобы предоставить доступ к своей переписке, неосторожному пользователю достаточно поделиться каким-нибудь файлом через Share Sheet (12+). При переходе с экрана Share Sheet на экран WhatsApp мессенджер должен запросить подтверждение личности через FaceID или TouchID, но такой запрос не поступает.

Уязвимость срабатывает в тех ситуациях, когда на WhatsApp установлена блокировка длительностью одна минута, 15 минут или один час. Если поставлена опция немедленной блокировки, воспользоваться уязвимостью хакерам не удастся.

Защитить таким образом можно только весь WhatsApp сразу — поставить блокировку на отдельный чат не удастся. Для активации функции следует пройти в "Настройки" — "Учетная запись" — "Конфиденциальность" — "Блокировка экрана" и выбрать период времени, по завершении которого мессенджер будет блокироваться.

Без подтверждения личности можно просматривать только уведомления на экране блокировки iPhone и отправлять быстрые ответы на сообщения. Показ уведомлений можно запретить, пройдя в "Настройки" — "Уведомления" — "Показ миниатюр" и отметив вариант "Никогда".

Герман Штакеншнейдер

201875
32
24