Найти в Дзене

#news Функция однократного просмотра сообщений в WhatsApp идёт с серьёзной уязвимостью. Её защиту легко обойти, что позволяет просматривать медиа многократно, сохранять их и далее по списку стандартных действий.


А разгадка, как уже можно догадаться, проста: однократные сообщения эквивалентны обычным, просто на них висит флаг «view once». Соответственно, атака сводится к тому, чтобы этот флаг убрать. Функция существует уже три года с такой вот оригинальной имплементацией. Более того, на GitHub обнаружились образцы кода в виде расширения для Chrome и модифицированного клиента под Android с эксплойтом уязвимости. Так что готовые рискнуть неизвестным кодом могли превращать приватные сообщения в не очень приватные одним кликом. WhatsApp активно работает над фиксом. А пока проверка концепции в видео здесь.

#news Функция однократного просмотра сообщений в WhatsApp идёт с серьёзной уязвимостью.
Около минуты