Хотя WhatsApp и Telegram являются приложениями с шифрованием сообщений, оказывается, что они не так надежны в хранении файлов на вашем телефоне. Исследователи безопасности Symantec объяснили, как хакеры перехватили файлы, отправленные из таких сервисов, как WhatsApp и Telegram, благодаря вредоносному программному обеспечению.
WhatsApp предлагает два варианта в качестве места записи на платформе Android. Пользователи могут сохранять содержимое от приложения к внешней памяти, например, локальная память или карта microSD. WhatsApp сохраняет приложения во внешней памяти по умолчанию, в то время как Telegram сохраняет содержимое во внешней памяти, делая то же самое с включенной функцией «Сохранить в галерее».
По мнению исследователей, не исключено, что вредоносная программа с доступом к внешней памяти может получить доступ к приложениям WhatsApp и Telegram, не замечая пользователей. Когда пользователь устанавливает вредоносное программное обеспечение на свое устройство и открывает что-либо от WhatsApp, хакер может получить доступ к интерфейсу без каких-либо проблем. Конечно, это возможно для хакера, который получил доступ к содержимому.
Нападение, которое следователи окрестили «Кража медиафайлов», по-видимому, создает серьезную проблему с конфиденциальностью и проблемами доступа. Пользователи, которые используют внешнюю опцию памяти, имеют возможность легко перемещать файлы и экономить место на своих устройствах, но их конфиденциальность скомпрометирована.
Комментариев от Telegram не было. Представитель WhatsApp сказал, что изменение местоположения хранилища может создать проблемы для WhatsApp или даже столкнуться с новыми проблемами безопасности.
Представитель WhatsApp говорится в заявлении:
«WhatsApp внимательно изучил этот вопрос и ранее выдвинутые обвинения в уязвимости. WhatsApp в настоящее время использует лучшие возможности хранения, предлагаемые операционной системой Android, а также разрабатывает свои собственные варианты хранения, так же, как и разработчики Android.»
Источник: Verge
Написатькомментарий