В Тымовском районе вспыхнул автомобиль
24 июня, 17:58
Сахалинец завоевал "серебро" в экстремальном забеге "Битва титанов: Шторм"
24 июня, 17:44
Более 300 тысяч цветов украсят улицы Южно-Сахалинска этим летом
24 июня, 17:33
Невельский район полностью закрыл план по ямочному ремонту
24 июня, 17:10
Только на двух пляжах Сахалина можно будет купаться этим летом - МЧС
24 июня, 16:54
В работе сервиса 1-300 наблюдается сбой - Минздрав Сахалинской области
24 июня, 16:53
Иностранца задержали с поддельными водительскими правами в Южно-Сахалинске
24 июня, 16:36
"Аэрофлот" увеличит количество рейсов между Москвой и Южно-Сахалинском в июле
24 июня, 16:35
Уголовное дело о фиктивной регистрации 12 иностранцев завели на южносахалинку
24 июня, 16:25
Сергей Турко: "Важная цель Премии имени Арсеньева – искать таланты"
24 июня, 16:20
Первые участники отборочного этапа XI чемпионата "Абилимпикс" прибыли на Сахалин
24 июня, 16:18
На Сахалине обсудили сохранение и популяризацию фольклора палеоазиатских народов
24 июня, 16:05
У медведей начался период гона: лесничество Сахалина прокомментировало ситуацию
24 июня, 15:56
Москвичка обманом получила 1 млн рублей субсидии от мэрии на Сахалине
24 июня, 15:41
Вахта Победы: косари дают по две нормы, вязальщицы перевыполняют все планы
24 июня, 15:30

В WhatsApp найдена уязвимость, позволяющая читать чужие сообщения

Она присутствует в версии мессенджера для iOS
21 февраля 2019, 20:45 Общество
Мессенджеры Александр Ратников, ИА PrimaMedia
Мессенджеры
Фото: Александр Ратников, ИА PrimaMedia
Нашли опечатку?
Ctrl+Enter

В WhatsApp найдена уязвимость, позволяющая читать чужие сообщения. Она присутствует в версии мессенджера для iOS. Этот баг позволяет перехитрить механизм биометрической аутентификации, недавно запущенный в версии WhatsApp (12+) для iOS.

Чтобы предоставить доступ к своей переписке, неосторожному пользователю достаточно поделиться каким-нибудь файлом через Share Sheet (12+). При переходе с экрана Share Sheet на экран WhatsApp мессенджер должен запросить подтверждение личности через FaceID или TouchID, но такой запрос не поступает.

Уязвимость срабатывает в тех ситуациях, когда на WhatsApp установлена блокировка длительностью одна минута, 15 минут или один час. Если поставлена опция немедленной блокировки, воспользоваться уязвимостью хакерам не удастся.

Защитить таким образом можно только весь WhatsApp сразу — поставить блокировку на отдельный чат не удастся. Для активации функции следует пройти в "Настройки" — "Учетная запись" — "Конфиденциальность" — "Блокировка экрана" и выбрать период времени, по завершении которого мессенджер будет блокироваться.

Без подтверждения личности можно просматривать только уведомления на экране блокировки iPhone и отправлять быстрые ответы на сообщения. Показ уведомлений можно запретить, пройдя в "Настройки" — "Уведомления" — "Показ миниатюр" и отметив вариант "Никогда".

Герман Штакеншнейдер

201875
32
24