Sci-Tech

Sigurnost

WhatsApp i Telegram hitno zakrpali propuste u web inačicama

WhatsApp i Telegram hitno zakrpali propuste u web inačicama
whatsapp.com

Popularne aplikacije za dopisivanje diče se visokom razinom zaštite, ali je nedavno otkriveno da nisu baš tako sigurne

WhatsApp i Telegram, mobilne aplikacije za razmjenu poruka (ali i slika, videa, te ostalog sadržaja), ponose se svojom end-to-end enkripcijom kojom čuvaju privatnost i sigurnost svojih korisnika. Međutim, nedavno je sigurnosna kompanija Check Point Software Technologies u njihovim web verzijama otkrila propust koji je omogućavao napadaču izvršavanje koda na računalu te preuzimanje kontrole nad napadnutim korisničkim računom.

Za izvršavanje ovakvog napada bilo je potrebno primatelju poslati zaraženi dokument, a on ga je morao otvoriti putem web aplikacije. Tada bi došlo do izvršavanja koda unutar dokumenta bez njegove prethodne provjere. Taj dokument mogao je izgledati potpuno bezopasno, tj. skrivati maliciozni kod unutar slikovne datoteke, kao što prikazuje priloženi video.

Odmah po obavijesti WhatsApp i Telegram izradili su zakrpe za svoje web servise, pa korisnici ne moraju strahovati za svoju sigurnost, kaže Reuters. Isto tako nije poznato je li itko uspio iskoristiti ovaj propust za napade prije nego je zakrpan.


Reci što misliš!