Маленькая деталь для удобства может быть дырой, через которую вытекут личные данные.
Программисты Томми Миск и Талал Хадж Бакри увидели «дыру» в безопасности мессенджеров в простой функции, которая есть почти у каждого приложения: в превью пересланных ссылок. Об этом сообщили «РИА Новости».
Невинная функция, создающая «картинку» из ссылки, может стать причиной утечки IP-адреса или геолокации пользователя. Дело в том, что приложение зачастую само открывает ссылку, чтобы создать такое превью. Этим и могут воспользоваться мошенники.
Хуже всего, согласно выводам экспертов дела с этим обстоят у приложений Facebook и Instagram, которые грузят файлы любого объёма и открывают так любые JavaScript-коды. Среди наиболее безопасных оказались TikTok, WeChat, Signal и Threema (в них функцию можно отключить). WhatsApp и iMessage признали относительно безопасными.