Загрузка...

[Новости] Обнаружены уязвимости в WhatsApp, Signal и iMessage

Тема в разделе Социальная инженерия создана пользователем iQuazar 28 мар 2022. 1527 просмотров

Загрузка...
  1. iQuazar
    iQuazar Автор темы 28 мар 2022 13 712 27 фев 2019
    Проблема безопасности позволяет злоумышленникам проводить успешные ******овые атаки
    [IMG]

    Специалисты обнаружили метод, который позволял злоумышленникам создавать правдоподобные ******овые сообщения в iMessage, WhatsApp, Signal и других мессенджерах в течение последних трёх лет.

    В атаках использовались уязвимости, связанные с ошибкой рендеринга. Это приводило к тому, что URL-адреса с символами Unicode RTLO отображались в приложениях неправильно, что позволяло осуществлять атаки с подменой URL.

    При вставке символа RTLO в строку браузер или приложение для обмена сообщениями отображает строку справа налево, а не ее обычную ориентацию слева направо. Этот символ преимущественно используется для отображения сообщений на арабском языке или иврите.

    Например, URL-адрес «gepj.xyz» будет отображаться как безобидный файл изображения JPEG «zyx.jpeg», а созданный «kpa.li» будет отображаться как APK-файл «li.apk» и т. д.

    Проблема безопасности может использоваться для ******овых атак, позволяя создавать правдоподобные подделки в сообщениях, отправляемых пользователям в WhatsApp, iMessage, Instagram, Facebook Messenger и Signal, делая их похожими на законные и надежные поддомены apple.com или google.com.

    Разработчики некоторых приложений для обмена сообщениями уже обещали выпустить соответствующий патч.


    Источник
     
    Этот материал оказался полезным?
    Вы можете отблагодарить автора темы путем перевода средств на баланс
    Отблагодарить автора
  2. id689563872
    id689563872 18 апр 2022 6 22 янв 2022
    Класс
     
  3. Mefedron123_inactive5395228
    Дайте этот символ
     
Top