• Экраноплан WaveFly 5X может парить прямо над водой (видео)

    Китайская компания NAVEE представила необычное транспортное средство под названием WaveFly 5X. Новинка способна скользить над поверхностью воды, создавая ощущение низкого полёта.
    Читать дальше
  • В устройствах Apple с чипами A12 и A13 найдена неустранимая уязвимость, подходящая для джейлбрейка

    Исследователи безопасности из Paradigm Shift опубликовали технические детали новой, неустранимой, по их утверждению, уязвимости BootROM, получившей название usbliter8. Данный эксплойт базируется на недостатках оборудования и позволяет выполнять произвольный код на устройствах компании Apple, оснащённых процессорами поколений A12 и A13.
    Читать дальше
  • Китайские водители нашли необычный способ взлома «автопилота» Tesla

    Система Full Self-Driving (FSD) в электрокарах Tesla требует активного участия человека в процессе поездки. Однако водители из Китая нашли необычную лазейку в работе «автопилота», позволяющую листать соцсети или даже дремать за рулём даже под бдительным взглядом бортовой камеры.
    Читать дальше
  • Xbox раскрыла, сколько потеряла из-за повышения цен на Game Pass

    Компания Microsoft уже долгое время пытается закрыть убытки Xbox, в том числе повышая цены на свою подписку Game Pass. Вот только оказалось, что геймеры не готовы с этим мириться.
    Читать дальше
  • В сервисе Google Earth появился встроенный авиасимулятор

    Google добавила в веб-версию сервиса «Планета» новый экспериментальный режим авиасимулятора, который позволяет исследовать планету с высоты птичьего полёта, управляя виртуальным самолётом. Это делает изучение карт более интерактивным и похожим на Microsoft Flight Simulator, но только бесплатно и доступно для всех.
    Читать дальше

WhatsApp, Signal и Telegram не прошли тест безопасности

25 сентября 2020 | Просмотров: 11 743 | Новости IT

Популярные мессенджеры позволяют получать злоумышленникам личные данные пользователей. При этом в Telegram это распространяется даже на людей, не зарегистрированных в мессенджере, но состоящих в списках контактов пользователя приложения.

Исследование степени защищённости данных пользователей WhatsApp, Signal и Telegram проведены специалистами по киберзащите Вюрцбургского университета (Германия). Результаты обескураживают - самые распространенные в мире мессенджеры не прошли элементарные тесты на безопасность и позволяют злоумышленникам получать доступ к конфиденциальным сведениям пользователя.

Получить личную информацию о пользователях мессенджеров можно при помощи сервиса поиска контактов по телефонным номерам в адресной книге. По заявлению немецких экспертов при парсинге трех мессенджеров было использовано немного ресурсов, однако при этом был получен доступ к большому количеству информации. Например, при тестировании были просканированы 10% телефонных номеров пользователей WhatsApp проживающих в США.

Полученные данные пользователи самостоятельно вводили в профилях мессенджеров. Среди них были фотографии аккаунта, никнеймы, статусы, последние дата и время подключения к сервису. Несмотря на то, что такая информация не содержит важной информации (номера банковских карт, паспортные данные), на основании полученных сведений злоумышленник сможет создавать в мессенджерах поддельные аккаунты для совершения определенного рода мошеннических действий. В результате анализа выяснилось, что большая часть пользователей не изменяет настройки конфиденциальности.

Больше всего экспертов удивил Telegram, в котором имеется возможность выяснить телефонные номера не только зарегистрированных пользователей, но и их контактов, находящихся в адресной книге.

Источник: cnews

Комментарии: 1

  1. Гость localhost
    25 сентября 2020 20:45 Гость localhost
    Исследование показало, что журналисты этого сайта не владеют русским языком
    Популярные мессенджеры позволяют получать злоумышленника личные данные пользователей.
    + 1
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.