Где развлечься в Уссурийске в новогодние праздники и на зимних каникулах
13:02
Педагог из Уссурийска вошла в число лучших на конкурсе уроков финансовой грамотности
13:09
Пожарные извещатели в домах многодетных семей устанавливают в Уссурийске бесплатно
13:09
Заболеваемость гриппом и ОРВИ увеличилась в 1,1 раза в Приморье – Роспотребнадзор
11:37
Полиция задержала второго подозреваемого в поджоге цирка Уссурийска
11:17
Посещение пациентов временно ограничено в больницах Уссурийска
11:03
Более тысячи домов Уссурийска подключены к газу, в 2026 году работа продолжится
10:23
Евгений Корж навестил раненых бойцов в военном госпитале Уссурийска
09:56
В СИЗО на 2 месяца отправили подозреваемую в убийстве жительницу Уссурийска
09:27
Главное за ночь: Кадышева — самый дорогой исполнитель, а в "Чебурашке 2" будет крокодил
08:45
Полиция не дала подрядчикам забрать шарф-рекордсмен у памятника Бабру в Иркутске
24 декабря, 19:25
Народное голосование краевой премии "Маяки туризма" завершается сегодня, 24 декабря!
24 декабря, 19:20
Энергоблок мощностью 120 МВт введен в работу на модернизируемой Владивостокской ТЭЦ-2
24 декабря, 19:05
Жителям Уссурийска рассказали, где не будет холодной воды 25 декабря - отключение
24 декабря, 18:19
Отключение света ждет жителей этих улиц Уссурийска 25 декабря - список адресов
24 декабря, 18:07
Лучшие блюда на фестивале "ПРИМОРСКИЕ МУССОНЫ" - голосуем на ИА PrimaMedia!
24 декабря, 18:05

В WhatsApp найдена уязвимость, позволяющая читать чужие сообщения

Она присутствует в версии мессенджера для iOS
21 февраля 2019, 20:45 Общество
Мессенджеры Александр Ратников, ИА PrimaMedia
Мессенджеры
Фото: Александр Ратников, ИА PrimaMedia
Нашли опечатку?
Ctrl+Enter

В WhatsApp найдена уязвимость, позволяющая читать чужие сообщения. Она присутствует в версии мессенджера для iOS. Этот баг позволяет перехитрить механизм биометрической аутентификации, недавно запущенный в версии WhatsApp (12+) для iOS.

Чтобы предоставить доступ к своей переписке, неосторожному пользователю достаточно поделиться каким-нибудь файлом через Share Sheet (12+). При переходе с экрана Share Sheet на экран WhatsApp мессенджер должен запросить подтверждение личности через FaceID или TouchID, но такой запрос не поступает.

Уязвимость срабатывает в тех ситуациях, когда на WhatsApp установлена блокировка длительностью одна минута, 15 минут или один час. Если поставлена опция немедленной блокировки, воспользоваться уязвимостью хакерам не удастся.

Защитить таким образом можно только весь WhatsApp сразу — поставить блокировку на отдельный чат не удастся. Для активации функции следует пройти в "Настройки" — "Учетная запись" — "Конфиденциальность" — "Блокировка экрана" и выбрать период времени, по завершении которого мессенджер будет блокироваться.

Без подтверждения личности можно просматривать только уведомления на экране блокировки iPhone и отправлять быстрые ответы на сообщения. Показ уведомлений можно запретить, пройдя в "Настройки" — "Уведомления" — "Показ миниатюр" и отметив вариант "Никогда".

Герман Штакеншнейдер

201875
32
24