Спецыялісты даследчай кампаніі Check Point Research выявілі ўразлівасць у праграмаванні папулярнага месенджара WhatsApp, якая дазваляе зламыснікам перахопліваць і змяняць змест паведамленняў, піша ria.ru.
Дзірка ў сістэме бяспекі сэрвісу дазваляе хакерам маніпуляваць паведамленнямі як у асабістай перапісцы карыстальнікаў, так і ў групавых чатах. Магчымасць з'яўляецца з-за ўразлівасці ў інструментах сінхранізацыі звестак мабільнай і вэб-версіі WhatsApp.
Аналітыкі вылучылі некалькі спосабаў «пранікнення» ў чат. Напрыклад, з дапамогай функцыі «Цытата» у групавым чаце можна замяніць ID рэальнага адпраўніка на імя любога іншага карыстальніка, нават калі ён не знаходзіцца ў перапісцы. Таксама ёсць магчымасць адправіць удзельніку групы «у прыват» замаскіраваную пад чат паведамленне, і тады адказ адрасата будзе бачны ўсім удзельнікам групы.