Задать вопрос
explorador
@explorador

Злоумышленники могут перехватывать и изменять сообщения Whatsapp в групповых или приватных чатах. Насколько это применимо практически?

Cпециалисты по кибербезопасности из Check Point нашли способ перехватывать и изменять сообщения, которые отправлены собеседниками как в групповых, так и в приватных чатах WhatsApp.

Есть три вектора атаки, связанные с уязвимостью:
  • Редактирование сообщений собеседника в ответном сообщении;
  • Ответы на сообщения пользователя, которого нет в чате, создавая впечатление, что он присутствует;
  • Отправлять в групповой чат сообщения, которые будет видеть лишь один из участников. Но вот его ответ будет виден всем.


Видео с демонстрацией уязвимости здесь.

Какие можно вообще придумать сценарии атак? Насколько это опасно практически?
  • Вопрос задан
  • 291 просмотр
Подписаться 1 Простой Комментировать
Пригласить эксперта
Ответы на вопрос 4
Jump
@Jump
Системный администратор со стажем.
Вероятность целенаправленной атаки очень низкая ибо непросто и недешево.
Вероятность того что в чате Whatsapp будет передаваться критически значимая информация тоже ниже плинтуса.
Вывод - не опасно.
Ответ написан
CityCat4
@CityCat4 Куратор тега Информационная безопасность
//COPY01 EXEC PGM=IEBGENER
Насколько это опасно практически?

Ровно настолько, насколько для Вас является допустимым передавать в чатах whatsapp какую-либо приватную информацию
Ответ написан
Комментировать
zoonman
@zoonman
⋆⋆⋆⋆⋆
Самый просто вектор атаки это подстава. Например когда самый простой обмен котиками превращается в приобретение веществ. Можно сценарии попроще: любовницы, внебрачные дети и т.п. Ну а дальше обычное вымогательство и шантаж.
Отлично работает на людях высокого ранга, всяких чиновниках и начальниках, разного рода сотрудниках всяких служб, да и простому человеку можно нервы нехило так потрепать.

Другой вектор атаки - слежка за конкурентами, преднамеренное искажение информации. Самый простой способ - немного поменять цену на товар, сдвинуть дату начала акции или что-нибудь в этом духе. Короче мелкие подсёры, которые будут отравлять атмосферу в коллективе.
Ответ написан
Комментировать
hostmaster
@hostmaster
DevOps Engineer
Это очень "странная" мягко говоря атака, она подразумевает получение приватных ключей сессии. Простыми словами это все равно что в статье "как взломать любую квартиру за 5 минут" написать "начнем с того, что сделаем копию всех ключей".
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы