• Компания OnePlus представила 2 устройства: флагманский планшет OnePlus Pad 4 и смартфон OnePlus Nord CE6

    В посте расскажем о ключевых характеристиках данных устройств и их стоимости. Первым покупателям будет доступна сниженная цена и подарки.
    Читать дальше
  • Глава Seagate уронил акции производителей памяти заявлением о бессмысленности новых фабрик

    Производители памяти не скрывают своих намерений вводить в строй дополнительные мощности, а вот представители смежного сегмента накопителей подобную точку зрения на ситуацию в отрасли не разделяют. Глава Seagate обвалил котировки акций своими заявлениями о том, что строить новые фабрики слишком долго и нет особого смысла.
    Читать дальше
  • Российский аналог Starlink начали испытывать в поездах

    В опытных составах на железной дороге стартовали испытания спутниковой связи проекта «Бюро 1440» — российского аналога Starlink. Это единственный способ обеспечить связью поезда дальнего следования, рассказал в интервью РБК глава владеющей оператором компании «ИКС Холдинг» Алексей Шелобков.
    Читать дальше
  • В Windows нашёлся бэкдор для «вскрытия» дисков, зашифрованных BitLocker — доступ к данным можно получить без ввода пароля (2 фото)

    Исследователь в области кибербезопасности, выступающий под псевдонимом Chaotic Eclipse (или Nightmare Eclipse), демонстративно опубликовал рабочие схемы эксплуатации уязвимостей нулевого дня в Windows — одна позволяет взламывать систему шифрования BitLocker, а вторая — повышать привилегии пользователя до системных.
    Читать дальше
  • DJI анонсировала в Каннах карманную кинокамеру Osmo Pocket 4P

    Компания DJI выбрала Каннский кинофестиваль для анонса Osmo Pocket 4P — усовершенствованной версии обычной компактной камеры Osmo Pocket 4, которую производитель представил в прошлом месяце.
    Читать дальше

WhatsApp, Signal и Telegram не прошли тест безопасности

25 сентября 2020 | Просмотров: 11 688 | Новости IT

Популярные мессенджеры позволяют получать злоумышленникам личные данные пользователей. При этом в Telegram это распространяется даже на людей, не зарегистрированных в мессенджере, но состоящих в списках контактов пользователя приложения.

Исследование степени защищённости данных пользователей WhatsApp, Signal и Telegram проведены специалистами по киберзащите Вюрцбургского университета (Германия). Результаты обескураживают - самые распространенные в мире мессенджеры не прошли элементарные тесты на безопасность и позволяют злоумышленникам получать доступ к конфиденциальным сведениям пользователя.

Получить личную информацию о пользователях мессенджеров можно при помощи сервиса поиска контактов по телефонным номерам в адресной книге. По заявлению немецких экспертов при парсинге трех мессенджеров было использовано немного ресурсов, однако при этом был получен доступ к большому количеству информации. Например, при тестировании были просканированы 10% телефонных номеров пользователей WhatsApp проживающих в США.

Полученные данные пользователи самостоятельно вводили в профилях мессенджеров. Среди них были фотографии аккаунта, никнеймы, статусы, последние дата и время подключения к сервису. Несмотря на то, что такая информация не содержит важной информации (номера банковских карт, паспортные данные), на основании полученных сведений злоумышленник сможет создавать в мессенджерах поддельные аккаунты для совершения определенного рода мошеннических действий. В результате анализа выяснилось, что большая часть пользователей не изменяет настройки конфиденциальности.

Больше всего экспертов удивил Telegram, в котором имеется возможность выяснить телефонные номера не только зарегистрированных пользователей, но и их контактов, находящихся в адресной книге.

Источник: cnews

Комментарии: 1

  1. Гость localhost
    25 сентября 2020 20:45 Гость localhost
    Исследование показало, что журналисты этого сайта не владеют русским языком
    Популярные мессенджеры позволяют получать злоумышленника личные данные пользователей.
    + 1
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.