• Страница 1 из 1
  • 1
[Новости] Обнаружены уязвимости в WhatsApp, Signal и iMessag

Дата: Пн, 28.03.2022, 15:40 | Сообщение 1
Регистр
04.01.2021
Сообщений
455

Репутация
Проблема безопасности позволяет злоумышленникам проводить успешные фишинговые атаки




Специалисты обнаружили метод, который позволял злоумышленникам создавать правдоподобные
фишинговые сообщения в iMessage, WhatsApp, Signal и других мессенджерах в
течение последних трёх лет.

В атаках использовались уязвимости, связанные с ошибкой рендеринга.
Это приводило к тому, что URL-адреса с символами Unicode RTLO
отображались в приложениях неправильно, что позволяло осуществлять атаки
с подменой URL.

При вставке символа RTLO в строку браузер или приложение для обмена
сообщениями отображает строку справа налево, а не ее обычную ориентацию
слева направо. Этот символ преимущественно используется для отображения
сообщений на арабском языке или иврите.

Например, URL-адрес «gepj.xyz» будет отображаться как безобидный файл изображения JPEG «zyx.jpeg», а созданный «kpa.li» будет отображаться как APK-файл «li.apk» и т. д.

Проблема безопасности может использоваться для фишинговых атак,
позволяя создавать правдоподобные подделки в сообщениях, отправляемых
пользователям в WhatsApp, iMessage, Instagram, Facebook Messenger и
Signal, делая их похожими на законные и надежные поддомены apple.com или google.com.

Разработчики некоторых приложений для обмена сообщениями уже обещали выпустить соответствующий патч.

Источник

Подписывайтесь! Рекомендуйте нашу группу своим знакомым профессионалам в IT WiN-Prog Наша группа ВКонтакте!



  • Страница 1 из 1
  • 1
Поиск: