WhatsApp усиливает безопасность: закрытие уязвимостей

Компания Meta, признанная экстремистской и запрещенная в России, приступила к устранению уязвимостей в WhatsApp, которые могли выявлять операционную систему пользователей без их ведома. Эти уязвимости не связаны с прямым взломом аккаунтов, но позволяют собирать метаданные, помогающие злоумышленникам определить, какое устройство и ОС использует жертва, и выбрать подходящий вектор атаки. Это важно, поскольку WhatsApp является популярным каналом для распространения шпионского ПО, имея около 3 миллиардов пользователей. Редкие уязвимости, например, использовавшиеся в атаках с инструментом Paragon, могут стоить до миллиона долларов. Исследователи, включая Таля Беэри из Zengo, уже сообщали о проблеме, и Meta начала рандомизировать идентификаторы ключей на Android, что затрудняет сбор информации о пользователе. Однако различить Android и iOS все еще возможно. Несмотря на критику, Meta утверждает, что проблема не является серьезной, поскольку аналогичные методы существуют в других сервисах. Беэри получил вознаграждение за свои исследования, а Meta за время программы баг-баунти выплатила $25 миллионов.

Вам также может понравиться...