WhatsApp’dagi zaiflik foydalanuvchilarga guruh chatlarida xabarlarni o‘zgartirish imkonini beradi

WhatsApp’dagi zaiflik foydalanuvchilarga guruh chatlarida xabarlarni o‘zgartirish imkonini beradi

WhatsApp’dagi zaiflik foydalanuvchilarga guruh chatlarida xabarlarni o‘zgartirish imkonini beradi

Muammolar xakerlarga WhatsApp guruh chatlarida «iqtibos» funksiyasidan suiiste’mol qilish imkonini beradi.

Check Point xavfsizlik tadqiqotchilarining so’zlariga ko’ra, eng mashhur xabar almashish ilovalaridan biri bo’lgan WhatsAppda bir nechta zaifliklar aniqlandi, bu esa tajovuzkorlarga shaxsiy va guruh chatlarida yuborilgan xabarlarning mazmunini ushlab olish va o’zgartirish imkonini beradi. Zaifliklar mobil ilovaning WhatsApp tarmog’iga qanday ulanishiga ta’sir qiladi va Protobuf2 protokoli yordamida boshidan oxirigacha shifrlangan xabarlarni shifrlaydi.

Bu muammolar xakerlarga WhatsApp guruh chatlarida «iqtibos» funksiyasidan suiiste’mol qilish imkonini berishi mumkin. Bu tajovuzkorlarga guruh chatida jo’natuvchi identifikatorini yoki boshqa birovning javobi mazmunini o’zgartirishga yoki hatto guruh a’zolaridan biriga guruh xabarlari niqobi ostida shaxsiy xabarlarni hammaga yuborishga imkon berishi mumkin.

Zaifliklardan foydalanish uchun tadqiqotchilar mashhur Burp Suite dasturi uchun yangi kengaytma yaratdilar, bu WhatsApp veb-sahifasida yuborilgan va qabul qilingan shifrlangan xabarlarni ushlab qolish va o’zgartirishni osonlashtiradi.

Tadqiqotchilar WhatsApp Protocol Decryption Burp Tool deb atagan vosita Github’da bepul mavjud. Tadqiqotchilar WhatsApp xavfsizlik guruhiga xabar berishdi, ammo kompaniya bu xabarlar boshidan oxirigacha shifrlashning asosiy funksiyalarini buzmagani uchun foydalanuvchilar «har doim muammoli kontent haqida xabar berish va xabarlarni o’zgartirishga urinayotgan jo’natuvchini bloklash imkoniyatiga ega» ekanligini ta’kidladi.

Hujumni namoyish etuvchi video:

O‘xshash maqolalar