Полиция устанавливает участников видео с дракой в школе Владивостока
20:20
Прокуратура во Владивостоке "расторгла" брак местной жительницы с мигрантом
19:50
Прокуратура занялась ситуацией с обесточенным судном во Владивостоке
19:37
Горящая кара Новолуния - мощный толчок судьбы пронзит 4 знака в декабре 2024
19:30
Тариф на капремонт домов в Приморье будет увеличен на треть
19:16
Строительство подпорной стены на Спиридонова, 40 во Владивостоке идет по графику — мэрия
19:14
Рекордная индексация пенсий в 2025 году - россиянам разъяснили новые правила
19:11
Илья Гращенков: "Отличниками рейтинга станут те, кто уже стал губернатором 3.0"
18:31
Расход Овнов, сражение Дев и очаг Рыб: подробный гороскоп на 4 декабря
18:30
Предновогодняя акция в Общественном пространстве Третьяковской галереи во Владивостоке
18:06
Проблема с мигрантами и Хэллоуин – как это связано: мнение главы Приморской митрополии
18:05
Подавление, Интуиция, Отпустить себя: полетный прогноз Ошо Дзен на 5-10 декабря
18:00
Печное отопление стало причиной смертельного пожара в Приморье
17:57
Убыточному "Примавтодору" насчитали 44 млн рублей неустойки
17:39
Грядет переполох судьбы: что сулит 2025 год Зеленой древесной Змеи всем знакам
17:30

В WhatsApp найдена уязвимость, позволяющая читать чужие сообщения

Она присутствует в версии мессенджера для iOS
21 февраля 2019, 20:45 Общество
Мессенджеры Александр Ратников, ИА PrimaMedia
Мессенджеры
Фото: Александр Ратников, ИА PrimaMedia

В WhatsApp найдена уязвимость, позволяющая читать чужие сообщения. Она присутствует в версии мессенджера для iOS. Этот баг позволяет перехитрить механизм биометрической аутентификации, недавно запущенный в версии WhatsApp (12+) для iOS.

Чтобы предоставить доступ к своей переписке, неосторожному пользователю достаточно поделиться каким-нибудь файлом через Share Sheet (12+). При переходе с экрана Share Sheet на экран WhatsApp мессенджер должен запросить подтверждение личности через FaceID или TouchID, но такой запрос не поступает.

Уязвимость срабатывает в тех ситуациях, когда на WhatsApp установлена блокировка длительностью одна минута, 15 минут или один час. Если поставлена опция немедленной блокировки, воспользоваться уязвимостью хакерам не удастся.

Защитить таким образом можно только весь WhatsApp сразу — поставить блокировку на отдельный чат не удастся. Для активации функции следует пройти в "Настройки" — "Учетная запись" — "Конфиденциальность" — "Блокировка экрана" и выбрать период времени, по завершении которого мессенджер будет блокироваться.

Без подтверждения личности можно просматривать только уведомления на экране блокировки iPhone и отправлять быстрые ответы на сообщения. Показ уведомлений можно запретить, пройдя в "Настройки" — "Уведомления" — "Показ миниатюр" и отметив вариант "Никогда".

Герман Штакеншнейдер

201875
32
24