Вторник, 1 июля, 2025
  • Разместить пресс-релиз
Новости Киева и Украины
  • Киев
  • Украина
  • Политика
  • Финансы
  • Мир
  • Спорт
  • Hi-Tech
No Result
View All Result
Новости Киева и Украины
Home Hi-Tech

Уязвимости в популярных мессенджерах позволяли шпионить за пользователями

20.01.2021
A A
0
Share on FacebookShare on Twitter

Уязвимости во множестве мобильных приложений для общения по видео позволяли злоумышленникам без разрешения пользователя прослушивать окружающие его звуки еще до того, как он возьмет трубку.

Логические уязвимости в Signal, Google Duo, Facebook Messenger, JioChat и Mocha были обнаружены исследовательницей из Google Project Zero Натали Сильванович (Natalie Silvanovich) и в настоящее время уже исправлены. Однако до исправления они позволяли злоумышленникам заставлять атакуемые устройства передавать аудио на подконтрольные им устройства без необходимости выполнять код.

Это интересно

Для каких участков тела используют вибромассажеры

Для каких участков тела используют вибромассажеры

22.06.2025
11

Яке призначення шлейфів у сучасних смартфонах?

09.05.2025
13

«Я изучила передающие сигналы машины состояний семи приложений для видеоконференций и обнаружила пять уязвимостей, позволяющих вызывающему устройству заставить вызываемое устройство передавать аудио- или видеоданные. Теоретически, обеспечить согласие вызываемого абонента на передачу аудио или видео довольно просто – прежде чем добавлять какие-либо треки в одноранговое соединение, нужно дождаться, когда абонент примет вызов. Однако, изучив реальные приложения, я увидела, что они разными способами разрешали передачу данных. Большинство из них привело к появлению уязвимостей, позволяющих соединять вызовы без взаимодействия с вызываемым», – пояснила Сильванович.

Как выяснила исследовательница, исправленная в сентябре 2019 года уязвимость в Signal позволяла соединять аудиозвонки путем отправки вызывающим устройством сообщения вызываемому устройству без участия абонента, хотя должно быть наоборот (для разрешения звонка вызываемое устройство должно отправлять сообщение вызывающему).

Уязвимость неопределенности параллелизма (race condition) в Google Duo позволяла вызываемому устройству отправлять вызывающему устройству пакеты данных до того, как абонент ответит на звонок. Проблема была исправлена в декабре 2020 года.

Уязвимость в Facebook Messenger, позволявшая соединять аудиозвонки до того, как вызываемый абонент снимет трубку, была исправлена в ноябре 2020 года.

Две аналогичные уязвимости также были обнаружены в JioChat и Mocha в июле 2020 года. Баги позволяли без ведома пользователя отправлять аудио в JioChat (исправлена в июле 2020 года) и аудио/видео в Mocha (исправлена в августе 2020 года).

Сильванович проверила другие мессенджеры (в том числе Telegram и Viber) на предмет наличия в них вышеописанных уязвимостей, но ничего не обнаружила.

Машина состояний или конечный автомат – математическая абстракция, модель дискретного устройства, имеющего один вход, один выход и в каждый момент времени находящегося в одном состоянии из множества возможных.

Источник: securitylab.ru

ShareTweetShareShare

Популярные новости

Для каких участков тела используют вибромассажеры
Hi-Tech

Для каких участков тела используют вибромассажеры

22.06.2025
0
11

Вибромассажеры — это устройства, предназначенные...

Read more

Яке призначення шлейфів у сучасних смартфонах?

09.05.2025
13

Чохли для смартфонів — захист і стиль

20.03.2025
23
Як обрати монітор 22 дюйми для ПК

Як обрати монітор 22 дюйми для ПК

08.01.2025
30

Что нужно знать при выборе лучшего хостинга?

21.10.2024
16
Подробный обзор Apple iPhone 14 Pro Max

Подробный обзор Apple iPhone 14 Pro Max

26.08.2024
23
Купити монолітний полікарбонат Borrex Europe по вигідним цінам

Купити монолітний полікарбонат Borrex Europe по вигідним цінам

08.07.2024
27
Next Post
Украинка Бех получила «бронзу» на этапе Кубка IBU по биатлону

Украинка Бех получила "бронзу" на этапе Кубка IBU по биатлону

ПОПУЛЯРНЫЕ НОВОСТИ

  • 230 В у розетках замість 220 В: до чого готуватись киянам

    230 В у розетках замість 220 В: до чого готуватись киянам

    0 shares
    Share 0 Tweet 0
  • Повреждены частные дома и предприятие: фото последствий атаки РФ по Запорожью

    0 shares
    Share 0 Tweet 0
  • В Крыму могли уничтожить ЗРК С-400: спутники зафиксировали мощный пожар

    0 shares
    Share 0 Tweet 0
  • Секретное оружие Усика. Как технологии готовят украинца к реваншу с Дюбуа

    0 shares
    Share 0 Tweet 0
  • СВИТОЛИНА: Еще никогда у меня не было такой ситуации. Это впервые случилось

    0 shares
    Share 0 Tweet 0

ОПРОС

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты
  • Trending
  • Comments
  • Latest
230 В у розетках замість 220 В: до чого готуватись киянам

230 В у розетках замість 220 В: до чого готуватись киянам

30.06.2025
Повреждены частные дома и предприятие: фото последствий атаки РФ по Запорожью

Повреждены частные дома и предприятие: фото последствий атаки РФ по Запорожью

01.07.2025
В Крыму могли уничтожить ЗРК С-400: спутники зафиксировали мощный пожар

В Крыму могли уничтожить ЗРК С-400: спутники зафиксировали мощный пожар

01.07.2025
Секретное оружие Усика. Как технологии готовят украинца к реваншу с Дюбуа

Секретное оружие Усика. Как технологии готовят украинца к реваншу с Дюбуа

30.06.2025

Лидеры громад требуют встречи с Клименко после информации о возможном покушении на мэра Днепра

01.07.2025
Був п’яний за кермом і збив перехожого: у Києві судитимуть водія, — ФОТО

Був п’яний за кермом і збив перехожого: у Києві судитимуть водія, — ФОТО

01.07.2025
На Ровенщине сошли с рельсов грузовые вагоны: что известно?

На Ровенщине сошли с рельсов грузовые вагоны: что известно?

01.07.2025
ОФИЦИАЛЬНО. Чемпион НБА и MVP подписал рекордный контракт в истории

ОФИЦИАЛЬНО. Чемпион НБА и MVP подписал рекордный контракт в истории

01.07.2025
  • Реклама
  • Контакты
Редакция: kievnews.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на kievnews.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Новости Киева и Украины. All Rights reserved.

No Result
View All Result
  • Киев
  • Украина
  • Политика
  • Финансы
  • Мир
  • Спорт
  • Hi-Tech

Использование любых материалов сайта разрешается при условии ссылки на kievnews.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Новости Киева и Украины. All Rights reserved.