Загрузка...

[News] Vulnerabilities discovered in WhatsApp, Signal and iMessage

Thread in Social engineering created by iQuazar Mar 28, 2022. 1543 views

  1. iQuazar
    iQuazar Topic starter Mar 28, 2022 14,286 Feb 27, 2019
    Проблема безопасности позволяет злоумышленникам проводить успешные ******овые атаки
    [IMG]

    Специалисты обнаружили метод, который позволял злоумышленникам создавать правдоподобные ******овые сообщения в iMessage, WhatsApp, Signal и других мессенджерах в течение последних трёх лет.

    В атаках использовались уязвимости, связанные с ошибкой рендеринга. Это приводило к тому, что URL-адреса с символами Unicode RTLO отображались в приложениях неправильно, что позволяло осуществлять атаки с подменой URL.

    При вставке символа RTLO в строку браузер или приложение для обмена сообщениями отображает строку справа налево, а не ее обычную ориентацию слева направо. Этот символ преимущественно используется для отображения сообщений на арабском языке или иврите.

    Например, URL-адрес «gepj.xyz» будет отображаться как безобидный файл изображения JPEG «zyx.jpeg», а созданный «kpa.li» будет отображаться как APK-файл «li.apk» и т. д.

    Проблема безопасности может использоваться для ******овых атак, позволяя создавать правдоподобные подделки в сообщениях, отправляемых пользователям в WhatsApp, iMessage, Instagram, Facebook Messenger и Signal, делая их похожими на законные и надежные поддомены apple.com или google.com.

    Разработчики некоторых приложений для обмена сообщениями уже обещали выпустить соответствующий патч.


    Источник
     
    This article was useful for you?
    You can thank the author of the topic by transferring funds to your balance
    Thank the author
  2. id689563872
    Класс
     
  3. Mefedron123_inactive5395228
    Дайте этот символ
     
Loading...
Top