Ложное ощущение безопасности: популярная функция WhatsApp оказалась под угрозой

В WhatsApp нашли серьёзную уязвимость в функции «Просмотр один раз», которая позволяет обходить ограничения и скачивать медиафайлы, отправленные через эту опцию. Об этом сообщил PCMag. Баг обнаружили в веб-версии мессенджера.

Функция «Просмотр один раз» предназначена для отправки фото и видео, которые можно открыть только один раз через приложение WhatsApp на Android или iOS. Сохранение, пересылка и скриншоты при этом блокируются. При попытке открыть такое сообщение через веб-версию или десктопное приложение, пользователь видит уведомление, что медиа можно просмотреть только на телефоне.

Однако специалист по кибербезопасности Таль Беэри выявил, что ссылку на медиафайл можно найти в коде страницы, а затем скопировать её и скачать файл. Беэри записал видео, где продемонстрировал этот баг на macOS, и передал информацию изданию TechCrunch.

«Отсутствие приватности — это плохо, но ещё хуже — ложное ощущение безопасности. Пользователи думают, что их данные защищены, хотя на самом деле это не так. Функция «Просмотр один раз» в текущем виде — иллюзия приватности и требует исправления или удаления», — отметил Беэри.

Команда Беэри и TechCrunch уведомили компанию-разработчика о проблеме. Представитель компании ответил, что уже ведутся работы над обновлением функции в веб-версии и посоветовал отправлять такие сообщения только доверенным лицам.

Читать далее:

Студент с помощью ИИ за месяц собрал дома термоядерный реактор и получил плазму

Посмотрите, как изменилась Земля за последние 1,8 млрд лет

Назван простой способ снизить риск развития болезни Альцгеймера

Обложка: WhatsApp logo | PickPik

Сведения о лицензии

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Чрезвычайно молодую планету нашли у звезды с «кривым» диском
Космос
Предложен способ навигации дронов без GPS: по «отпечаткам рельефа»
Новости
Ученые раскрыли тайну гигантских черных дыр ранней Вселенной
Космос
Microsoft и Atom Computing выпустят коммерческий квантовый компьютер в 2025 году
Новости
Создан робот-голубь, который летает как настоящая птица
Наука
На страницах тысячелетнего Голубого Корана нашли скрытый текст
Наука
Уязвимость ИИ: типы атак LLM-injection и способы защиты от них
Технологии
Intel случайно упомянула о планах по разработке ИИ-ускорителя
Новости
S.T.A.L.K.E.R. 2: Heart of Chornobyl вышел спустя 15 лет: цены, патчи, бесплатный контент и концовка
Новости
Посмотрите, как прототип космоплана Aurora разогнали до 1,1 Маха 
Новости
Российских айтишников обяжут преподавать в вузах: кого это коснется
Новости
Киберспорт в России сегодня: плюсы и минусы разных бизнес-моделей
Мнения
Одинокого дельфина нашли в Балтийском море: он «разговаривает» сам с собой
Наука
Физики обнаружили сразу три формы хаоса
Наука
Российского хакера экстрадировали в США за создание вируса-вымогателя
Новости
Ученые впервые раскрыли форму короны черной дыры
Космос
Названы сроки запуска аналога Apple Pay в России
Новости
В России придумали, как искать телефонных мошенников по голосу
Новости
Лазерную связь в космосе предложили использовать, чтобы фотографировать черные дыры
Космос
Чат-бот Google научили запоминать пользователей
Новости