Хакеры научились манипулировать файлами в Telegram и WhatsApp

Киберзлоумышленники имеют возможность манипулировать медиафайлами, которые юзеры отправляют друг другу в Telegram и WhatsApp. Особенно нужно остерегаться владельцам Android-устройств, так как эта «операционка» дает возможность получать доступ к данным во внешнем хранилище.

В Android можно хранить файлы во внешнем и внутреннем накопителе. В последнем доступ могут получить лишь владельцы смартфона. В связи с этим в Google советуют применять внутреннее хранилище для информации, которая не должна быть доступной посторонним лицам. Остается внешнее хранилище: здесь личные данные доступны и пользователю, и другим программам, к тому же их разрешено модифицировать.

В хакерском мире получает распространение методика Media File Jacking. Она дает возможность зловредному приложению Android с правом записи во внешнее хранилище изменять файлы, отправляемые через Telegram и WhatsApp. Применяя данный вектор, троян способен сделать иным файл после его записи в хранилище до того, как он будет загружен в интерфейс юзера.
Автор: Никита Петров
16-07-2019, 01:00


Читайте также
Добавить комментарий


Введите комментарий:



Бер Илья Леонидович, Автономная некоммерческая организация содействия улучшению качества жизни людей из групп социального риска «Право каждого», «Совет матерей и жен», Чешское информационное агентство «MEDIUM, признаны в РФ иностранными агентами.
ПОСЛЕДНИЕ НОВОСТИ
Просмотреть все новости