Підписуйтеся на наш телеграм канал!

Хакери навчились читати видалені повідомлення в месенджері Signal

3:13 pm, 25 Січня, 2023

Дослідник Джон Джексон виявив у десктоп-версії конфіденційного месенджера Signal дві вразливості, завдяки яким зловмисники можуть отримувати доступ до видалених вкладень користувачів. Баги актуальні для версії Signal 6.2.0, яка працює на Windows, Linux і macOS.

Signal Desktop зберігає усі вкладення в каталозі ~attachments.noindex у незашифрованому вигляді. Якщо користувач видаляє файли з чату, вони автоматично видаляються з цього каталогу. Втім, якщо на повідомлення з вкладенням було надіслано відповідь співрозмовника (з цитуванням), файл продовжує зберігатися в локальній папці у відкритому вигляді навіть після видалення в інтерфейсі месенджера.

«Хакеру, який отримав доступ до конфіденційних вкладень, навіть не потрібно буде розшифровувати їх. У Signal немає регулярного процесу очищення кешу, тому невидалені файли просто перебувають у незашифрованому вигляді в цій папці», — наголосив Джон Джексон.

Окрім цього, зловмисник може навіть замінити файл, що зберігається в кеші месенджера. Користувачам буде видно «нове» вкладення після пересилання повідомлення в інший чат.

Нагадаємо, сьогодні стало відомо, що хакери тривалий час використовували вразливість нульового дня на пристроях iPhone та iPad. За словами спеціалістів з безпеки компанії, проблема давно усунута — це відбулось завдяки запуску чергового оновлення.

Також, кібертерористи навчились використовувати вразливості Galaxy App Store і таємно встановлювати шкідливі додатки на гаджети Samsung. Про дефект у магазині додатків Samsung стало відомо ще наприкінці грудня минулого року — тоді ж експерти з кібербезпеки NCC Group виявили вразливості та попередили про це виробника. Втім, розв’язати всі проблеми Galaxy App Store вдалось лише зараз, після запуску оновлення.

BTC

$96,955.49

-0.04%

ETH

$3,701.11

-0.07%

BNB

$654.97

0.19%

XRP

$2.14

14.08%

SOL

$235.31

-1.90%

Всі курси
Підписуйтеся на наш
телеграм канал!
Свіжі новини та огляди
ринків криптовалют останньої
доби прямо у вашому мессенджері. Чекаємо на вас!
ПЕРЕЙТИ
Показати більше