Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

Уязвимость в WhatsApp позволяла ломать мессенджеры других участников групп

darask

Опытный user
Регистрация
15 Окт 2019
Сообщения
109
Реакции
0
В мессенджере WhatsApp устранена серьёзная уязвимость, которая давала возможность любому участнику группового чата вывести из строя мессенджер на устройствах всех других участников этого чата. Отослав в группу специальным образом сделанное сообщение, пользователь способен запустить цепочку отказа в обслуживании, делающую невозможным дальнейшее использование приложения.

Единственное решение проблемы при такой ситуации – переустановка WhatsApp. Но тогда также будут стёрты все сообщения и файлы.

Проблема была найдена сотрудниками фирмы Check Point. Они рассказали, что причиной проблемы является реализация в WhatsApp протокола XMPP, выводящая из строя мессенджер, если сообщение в групповой чат отсылает пользователь с невалидным параметром номера телефона.

Во время отправки сообщения, где в качестве параметра 'participant' ('получатель') указано значение 'null', будет возвращено исключение нулевого указателя. Получив невалидный номер телефона, синтаксический анализатор для мобильного номера участника группы обработает входные данные некорректно. Если он получит номер телефона длиной за пределами области значений от 5 до 20 или нечисловой символ, то он прочитает его как 'null'.

Чтобы провести атаку пользователь, состоящий в групповом чате, должен сделать некоторые манипуляции с прочими параметрами, связанными с сообщениями в чате, зашифрованном посредством сквозного шифрования. Для этого он может использовать WhatsApp Web и инструмент для отладки веб-браузера вместе с открытым инструментом для манипуляций с WhatsApp от фирмы Check Point.

Проблема была устранена с выходом версии WhatsApp 2.19.58, которая вышла в сентябре этого года.
 
Сверху Снизу