Новости Уязвимость в WhatsApp для Android позволяет похищать данные с карт памяти

Blue Sunset

Профессионал
Ветеран пробива
ПРОВЕРЕННЫЙ ПРОДАВЕЦ ⭐⭐⭐
ЗАБАНЕН
Private Club
Регистрация
27/11/16
Сообщения
4.408
Репутация
19.455
Реакции
22.575
RUB
0
Сделок через гаранта
92
Если вы планируете сделку с его участием, мы настоятельно рекомендуем вам не совершать ее до окончания блокировки. Если пользователь уже обманул вас каким-либо образом, пожалуйста, пишите в арбитраж, чтобы мы могли решить проблему как можно скорее.
К атакам уязвимы устройства, работающие под управлением версии Android 10 и более ранних.

image

Специалисты ИБ-компании CENSUS представили подробности об обнаруженной ими уязвимости в WhatsApp для Android, позволяющей осуществить атаку Man-in-the-Disk (MitD). Уязвимость, получившая идентификатор CVE-2021-24027, уже исправлена в последних версиях мессенджера, поэтому исследователи решили рассказать о ней широкой общественности.
По словам специалистов, злоумышленники могут осуществить несложную фишинговую атаку с использованием WhatsApp и похитить данные, хранящихся на карте памяти Android-устройства. Кроме того, уязвимость позволяет удаленно собирать криптографический материал TLS для сеансов TLS 1.3 и TLS 1.2, с помощью которого злоумышленники могут осуществить атаку «человек посередине» (man-in-the-middle, MitM) и скомпрометировать соединение приложения WhatsApp, удаленно выполнить код на устройстве жертвы и извлечь ключи протокола Noise, использующиеся для сквозного шифрования соединения пользователей.
Представленная исследователями атака работает на версиях Android 9 и более ранних. Аналогичную атаку можно также осуществить на Android 10, если использовать файловый доступ, однако специалисты CENSUS решили не включать ее описание в свой отчет из соображений экономии времени.
«Даже без Android 10 количество затронутых устройств остается очень большим. По статистике Appbrain, на сегодняшний день число устройства под управлением Android до версии 9 включительно вполне может составлять 60% всех устройств под управлением Android», - говорится в отчете.
С подробным описанием эксплуатации уязвимости можно ознакомится .
 
Сверху Снизу