В Приморье одноклассник толкнул 8-летнего мальчика под колеса машины
22 апреля, 19:43
Часть Владивостока останется без света 23 апреля — адреса
22 апреля, 19:30
Неизвестные разгромили остановку во Владивостоке — полиция ищет виновных
22 апреля, 18:50
Здравоохранение Приморья лишилось 400 млн рублей при корректировке бюджета
22 апреля, 18:30
В Приморье суд рассмотрит дело о взятке должностному лицу "Примводоканала"
22 апреля, 18:23
Часть пригорода Владивостока останется без холодной воды 23 апреля — адреса
22 апреля, 18:20
Работы по борьбе с подтоплениями на площади Луговой во Владивостоке начнутся в среду вечером
22 апреля, 18:00
Дальневосточный бизнес за месяц провёл через А7 платежи почти на 1,5 млрд рублей
22 апреля, 17:55
Суд признал недействительным контракт на расчистку рек в Уссурийске из‑за подлога
22 апреля, 17:40
Спад ОРВИ фиксируют в Приморье — детские сады почти не закрывают
22 апреля, 17:30
Губернатор Валерий Лимаренко: Развитие инфраструктуры делает жизнь людей комфортнее
22 апреля, 17:20
Благотворительная выставка-раздача бездомных животных пройдёт во Владивостоке 25 апреля
22 апреля, 17:16
Ребёнок попал под машину после толчка агрессивного одноклассника в Приморье
22 апреля, 17:00
Ам Ням отправляется сквозь время: "Пятёрочка" запускает "АмНяманию 2" с коллекцией героев разных эпох
22 апреля, 16:54
НРА подтвердило высокий кредитный рейтинг АО "Дальневосточный банк" на уровне "BBB+|ru|" со стабильным прогнозом
22 апреля, 16:54

В WhatsApp найдена уязвимость, позволяющая читать чужие сообщения

Она присутствует в версии мессенджера для iOS
21 февраля 2019, 20:45
Общество
Мессенджеры Александр Ратников, ИА PrimaMedia
Мессенджеры
Фото: Александр Ратников, ИА PrimaMedia
Нашли опечатку?
Ctrl+Enter

В WhatsApp найдена уязвимость, позволяющая читать чужие сообщения. Она присутствует в версии мессенджера для iOS. Этот баг позволяет перехитрить механизм биометрической аутентификации, недавно запущенный в версии WhatsApp (12+) для iOS.

Чтобы предоставить доступ к своей переписке, неосторожному пользователю достаточно поделиться каким-нибудь файлом через Share Sheet (12+). При переходе с экрана Share Sheet на экран WhatsApp мессенджер должен запросить подтверждение личности через FaceID или TouchID, но такой запрос не поступает.

Уязвимость срабатывает в тех ситуациях, когда на WhatsApp установлена блокировка длительностью одна минута, 15 минут или один час. Если поставлена опция немедленной блокировки, воспользоваться уязвимостью хакерам не удастся.

Защитить таким образом можно только весь WhatsApp сразу — поставить блокировку на отдельный чат не удастся. Для активации функции следует пройти в "Настройки" — "Учетная запись" — "Конфиденциальность" — "Блокировка экрана" и выбрать период времени, по завершении которого мессенджер будет блокироваться.

Без подтверждения личности можно просматривать только уведомления на экране блокировки iPhone и отправлять быстрые ответы на сообщения. Показ уведомлений можно запретить, пройдя в "Настройки" — "Уведомления" — "Показ миниатюр" и отметив вариант "Никогда".

Герман Штакеншнейдер

201875
32
24