Благодаря исследованию Check Point устранена проблема сбоев в групповых чатах WhatsApp

Команда исследователей Check Point Research, подразделение Check Point® Software Technologies Ltd. обнаружила уязвимость в WhatsApp — самом популярном приложении-мессенджере в мире. Приложение принадлежит Facebook, а его аудитория на сегодняшний день составляет 1,5 млрд человек. Неисправность дает возможность злоумышленникам дестабилизировать работу WhatsApp у всех участников чата, прислав всего одно вредоносное сообщение.

Последствия для пользователей настолько серьезны, что им приходится удалять и скачивать мессенджер заново, однако и это не дает возможности вернуться в чат. В конце концов, им приходится удалить сам чат, чтобы прервать замкнутый круг ошибок в приложении, что приводит к потери всех сообщений в нем.

Замкнутый круг фатальных ошибок

Хакеры используют эту уязвимость, чтобы инициировать замкнутый круг фатальных ошибок в мессенджере. Они придерживаются следующей последовательности в своих действиях:

  1. В начале злоумышленник вступает в заранее выбранный групповой чат в WhatsApp и ведет себя как ее полноценный участник (WhatsApp позволяет создавать группы для 256 человек).
  2. Далее он изменяет определенные параметры и отправляет вредоносные сообщения в чат, используя WhatsApp Web и инструмент отладки веб-браузера.
  3. На последнем этапе хакер инициирует замкнутый круг сбоев для всех членов группового чата, запрещая пользователям доступ ко всем функциям WhatsApp.

Ход исследования

Полученные результаты дополняют данные предыдущего исследования Check Point, опубликованного в 2019 году. Тогда эксперты компании доказали, что взломщик может перехватывать и изменять сообщения WhatsApp.

В ходе последнего исследования команда Check Point Research обнаружила новую уязвимость мессенджера. Специалисты проверили связь между приложением WhatsApp и его веб-версией, которое в точности копирует все сообщения, отправленные и полученные смартфоном пользователя, после чего отображает их в браузере. Обычно, когда пользователь WhatsApp отправляет сообщение в групповой чат, приложение проверяет его номер телефона, что позволяет определить, кто именно отправил сообщение. Эксперты Check Point обнаружили возможность манипулировать этим и другими параметрами в личных целях.

Официальная публикация результатов

Check Point официально обнародовал свои результаты 28 августа 2019 года в рамках программы WhatsApp по поиску ошибок в приложении. Мессенджер признал проблему и разработал ее решение, которое было добавлено в версии 2.19.58. WhatsApp дал возможность обновить приложение в середине сентября и добавил новые средства контроля, которые, как ожидается, смогут предотвратить попадание пользователей в нежелательные групповые чаты и избежать взаимодействия с киберпреступниками.

Здесь можно найти демонстрационное видео, как работает атака, а здесь — с полной технической информацией об исследованиях здесь.

www.checkpoint.com

Поделиться:
Спецпроект

Напряженный трафик или Современные требования к инфраструктуре ЦОД

Подробнее
Спецпроект

Специальный проект "Групповой спутниковый канал для территориально-распределенной сети связи"

Подробнее

Подпишитесь
на нашу рассылку