Посуточная аренда в Магадане: вахтовая специфика, инвествыгода, дефицит качества
22 июня, 10:00
Алгоритм рекомендаций от соседей для поиска исполнителей в ремонте и стройке запустили для россиян
20:30
Самые популярные новости MagadanMedia 25 июня
19:30
Авито открывает набор на три магистерские программы по ML и продакт-менеджменту
19:25
Колымчане вошли в крупнейшее сообщество саморазвития "Другое дело"
19:23
Колымских фотографов приглашают на конкурс "Русская цивилизация"
19:19
В Магадане супруги украли деликатесы на 3 тысячи рублей
18:55
Повторно пьяный за рулём: в Магадане возбуждено уголовное дело
18:50
Фоторепортаж Гала-концерт фестиваля творчества "Единство Магадана" прошел в парке "Дюкча"
18:37
Трудно быть Ярмольником: актер снялся в экранизациях произведения братьев Стругацких
18:20
Премия им. Арсеньева стала одним из мостов между книжными ярмарками России и Китая
17:50
В Магадане завершились соревнования по пожарно‑спасательному спорту
17:48
С начала года около 200 колымчан улучшили жилищные условия благодаря маткапиталу
17:43
Как законно оборудовать кладовку в подвале многоквартирного дома: инструкция
17:00
Состоялось заседание Совета Молодежного парламента при заксобрании Колымы
16:27
123 млн рублей направят на программу модернизации коммунальной инфраструктуры ЕАО
16:00

В WhatsApp найдена уязвимость, позволяющая читать чужие сообщения

Она присутствует в версии мессенджера для iOS
21 февраля 2019, 20:45
Общество
Мессенджеры Александр Ратников, ИА PrimaMedia
Мессенджеры
Фото: Александр Ратников, ИА PrimaMedia
Нашли опечатку?
Ctrl+Enter

В WhatsApp найдена уязвимость, позволяющая читать чужие сообщения. Она присутствует в версии мессенджера для iOS. Этот баг позволяет перехитрить механизм биометрической аутентификации, недавно запущенный в версии WhatsApp (12+) для iOS.

Чтобы предоставить доступ к своей переписке, неосторожному пользователю достаточно поделиться каким-нибудь файлом через Share Sheet (12+). При переходе с экрана Share Sheet на экран WhatsApp мессенджер должен запросить подтверждение личности через FaceID или TouchID, но такой запрос не поступает.

Уязвимость срабатывает в тех ситуациях, когда на WhatsApp установлена блокировка длительностью одна минута, 15 минут или один час. Если поставлена опция немедленной блокировки, воспользоваться уязвимостью хакерам не удастся.

Защитить таким образом можно только весь WhatsApp сразу — поставить блокировку на отдельный чат не удастся. Для активации функции следует пройти в "Настройки" — "Учетная запись" — "Конфиденциальность" — "Блокировка экрана" и выбрать период времени, по завершении которого мессенджер будет блокироваться.

Без подтверждения личности можно просматривать только уведомления на экране блокировки iPhone и отправлять быстрые ответы на сообщения. Показ уведомлений можно запретить, пройдя в "Настройки" — "Уведомления" — "Показ миниатюр" и отметив вариант "Никогда".

Герман Штакеншнейдер

201875
32
24