Вторник, 1 июля, 2025
  • Разместить пресс-релиз
Новости Киева и Украины
  • Киев
  • Украина
  • Политика
  • Финансы
  • Мир
  • Спорт
  • Hi-Tech
No Result
View All Result
Новости Киева и Украины
Home Hi-Tech

Уязвимости в популярных мессенджерах позволяли шпионить за пользователями

20.01.2021
A A
0
Share on FacebookShare on Twitter

Уязвимости во множестве мобильных приложений для общения по видео позволяли злоумышленникам без разрешения пользователя прослушивать окружающие его звуки еще до того, как он возьмет трубку.

Логические уязвимости в Signal, Google Duo, Facebook Messenger, JioChat и Mocha были обнаружены исследовательницей из Google Project Zero Натали Сильванович (Natalie Silvanovich) и в настоящее время уже исправлены. Однако до исправления они позволяли злоумышленникам заставлять атакуемые устройства передавать аудио на подконтрольные им устройства без необходимости выполнять код.

Это интересно

Для каких участков тела используют вибромассажеры

Для каких участков тела используют вибромассажеры

22.06.2025
11

Яке призначення шлейфів у сучасних смартфонах?

09.05.2025
13

«Я изучила передающие сигналы машины состояний семи приложений для видеоконференций и обнаружила пять уязвимостей, позволяющих вызывающему устройству заставить вызываемое устройство передавать аудио- или видеоданные. Теоретически, обеспечить согласие вызываемого абонента на передачу аудио или видео довольно просто – прежде чем добавлять какие-либо треки в одноранговое соединение, нужно дождаться, когда абонент примет вызов. Однако, изучив реальные приложения, я увидела, что они разными способами разрешали передачу данных. Большинство из них привело к появлению уязвимостей, позволяющих соединять вызовы без взаимодействия с вызываемым», – пояснила Сильванович.

Как выяснила исследовательница, исправленная в сентябре 2019 года уязвимость в Signal позволяла соединять аудиозвонки путем отправки вызывающим устройством сообщения вызываемому устройству без участия абонента, хотя должно быть наоборот (для разрешения звонка вызываемое устройство должно отправлять сообщение вызывающему).

Уязвимость неопределенности параллелизма (race condition) в Google Duo позволяла вызываемому устройству отправлять вызывающему устройству пакеты данных до того, как абонент ответит на звонок. Проблема была исправлена в декабре 2020 года.

Уязвимость в Facebook Messenger, позволявшая соединять аудиозвонки до того, как вызываемый абонент снимет трубку, была исправлена в ноябре 2020 года.

Две аналогичные уязвимости также были обнаружены в JioChat и Mocha в июле 2020 года. Баги позволяли без ведома пользователя отправлять аудио в JioChat (исправлена в июле 2020 года) и аудио/видео в Mocha (исправлена в августе 2020 года).

Сильванович проверила другие мессенджеры (в том числе Telegram и Viber) на предмет наличия в них вышеописанных уязвимостей, но ничего не обнаружила.

Машина состояний или конечный автомат – математическая абстракция, модель дискретного устройства, имеющего один вход, один выход и в каждый момент времени находящегося в одном состоянии из множества возможных.

Источник: securitylab.ru

ShareTweetShareShare

Популярные новости

Для каких участков тела используют вибромассажеры
Hi-Tech

Для каких участков тела используют вибромассажеры

22.06.2025
0
11

Вибромассажеры — это устройства, предназначенные...

Read more

Яке призначення шлейфів у сучасних смартфонах?

09.05.2025
13

Чохли для смартфонів — захист і стиль

20.03.2025
23
Як обрати монітор 22 дюйми для ПК

Як обрати монітор 22 дюйми для ПК

08.01.2025
30

Что нужно знать при выборе лучшего хостинга?

21.10.2024
16
Подробный обзор Apple iPhone 14 Pro Max

Подробный обзор Apple iPhone 14 Pro Max

26.08.2024
23
Купити монолітний полікарбонат Borrex Europe по вигідним цінам

Купити монолітний полікарбонат Borrex Europe по вигідним цінам

08.07.2024
27
Next Post
Украинка Бех получила «бронзу» на этапе Кубка IBU по биатлону

Украинка Бех получила "бронзу" на этапе Кубка IBU по биатлону

ПОПУЛЯРНЫЕ НОВОСТИ

  • Повреждены частные дома и предприятие: фото последствий атаки РФ по Запорожью

    Повреждены частные дома и предприятие: фото последствий атаки РФ по Запорожью

    0 shares
    Share 0 Tweet 0
  • В Кривом Роге были слышны взрывы на фоне угрозы ударных БПЛА

    0 shares
    Share 0 Tweet 0
  • Мощный взрыв прогремел на танкере «теневого флота» РФ у берегов Ливии — затоплено машинное отделение

    0 shares
    Share 0 Tweet 0
  • MLS. Чеберко триумфовал с Коламбусом, Лос-Анджелес со Смоляковым проиграл

    0 shares
    Share 0 Tweet 0
  • РФ готовит новую волну фейков об Украине после саммита ЕС: что задумал Кремль

    0 shares
    Share 0 Tweet 0

ОПРОС

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты
  • Trending
  • Comments
  • Latest
Повреждены частные дома и предприятие: фото последствий атаки РФ по Запорожью

Повреждены частные дома и предприятие: фото последствий атаки РФ по Запорожью

01.07.2025
В Кривом Роге были слышны взрывы на фоне угрозы ударных БПЛА

В Кривом Роге были слышны взрывы на фоне угрозы ударных БПЛА

30.06.2025
Мощный взрыв прогремел на танкере «теневого флота» РФ у берегов Ливии — затоплено машинное отделение

Мощный взрыв прогремел на танкере «теневого флота» РФ у берегов Ливии — затоплено машинное отделение

30.06.2025
MLS. Чеберко триумфовал с Коламбусом, Лос-Анджелес со Смоляковым проиграл

MLS. Чеберко триумфовал с Коламбусом, Лос-Анджелес со Смоляковым проиграл

30.06.2025
ГУР во второй раз ударило по ключевой логистике оккупантов в Запорожской области (видео)

ГУР во второй раз ударило по ключевой логистике оккупантов в Запорожской области (видео)

01.07.2025
Зоотерапія військових у Києві: як тварини-терапевти допомогли нашим захисникам, — ФОТО

Зоотерапія військових у Києві: як тварини-терапевти допомогли нашим захисникам, — ФОТО

01.07.2025
Запрещено скопление личного состава в палаточных городках — Сырский

Запрещено скопление личного состава в палаточных городках — Сырский

01.07.2025
ОФИЦИАЛЬНО. Металлист 1925 попрощался с экс-игроком сборной Украины

ОФИЦИАЛЬНО. Металлист 1925 попрощался с экс-игроком сборной Украины

01.07.2025
  • Реклама
  • Контакты
Редакция: kievnews.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на kievnews.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Новости Киева и Украины. All Rights reserved.

No Result
View All Result
  • Киев
  • Украина
  • Политика
  • Финансы
  • Мир
  • Спорт
  • Hi-Tech

Использование любых материалов сайта разрешается при условии ссылки на kievnews.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Новости Киева и Украины. All Rights reserved.