11 октября 2022 16:31
читать 4 минуты
IT

WhatsApp может открыть ваш смартфон для хакеров, считают эксперты

Мессенджер WhatsApp, который заранее встроен чуть ли не в каждый смартфон, оказалось, может таить опасность для вашего телефона. «Хакеры могут получить полный доступ ко всем телефонам с WhatsApp», — с таким шокирующим предупреждением выступил создатель ВК и Telegram Павел Дуров. Впрочем, об этом заявил прямой конкурент WhatsApp. Насколько можно ему верить? Корреспондент MASHNEWS спросил об этом экспертов.

То, о чём говорит Дуров, надо делить на 10

Своей точкой зрения по поводу потенциальной ненадёжности мессенджера WhatsApp с MASHNEWS поделилась Марина Аншина, председатель правления Российского союза IT-директоров (СОДИТ):

«Лично я, как бывший системный администратор, придерживаюсь принципа, что взломать можно в принципе всё. Это лишь вопрос таланта и времени. Абсолютной защиты в киберпространстве не существует, во всяком случае пока. Но, подчеркну, это позиция именно системного администратора, оценивающего практическую сторону вопроса. Что касается безопасности WhatsApp, то это вопрос отдельного исследования».

Решение по площадке WhatsApp, которая находится на удалённых серверах, стопроцентной гарантии не даст. К тому же это ещё и американское решение. Ну, а дальше всё зависит от уровня паранойи. Если говорить о заявлениях Дурова, то их надо делить на 10, считают IT-специалисты из СОДИТ. Добраться до всех данных пользователя, как это пишет Дуров, не так просто.


Алексей Лукацкий, независимый эксперт в сфере кибербезопасности

«Уязвимостям уже присвоены идентификаторы CVE (CVE-2022-36934, CVE-2022-27492), а значит, о них известно публично. Следовательно, данные бреши уже устранены. Поэтому пользователи, установившие последнее обновление, не подвержены атакам с использованием этих уязвимостей. То есть регулярное обновление решает проблему», — отметил независимый эксперт в сфере кибербезопасности Алексей Лукацкий.

Обнаруженные уязвимости WhatsApp серьёзны

Владимир Ульянов, руководитель аналитического центра компании Zecurion, рассказал MASHNEWS, что обнаруженные уязвимости серьёзны и требуют максимально быстрого устранения. Сейчас разработчик уже выпустил обновления с исправлениями.

«Теперь задача пользователей — оперативно обновить свои приложения из официальных магазинов. Если у вас сейчас нет возможности обновиться, лучше отказаться от видеозвонков с контактами, которым вы не можете полностью доверять и с которыми не созванивались регулярно ранее, и не переходить по ссылкам с видео», — дал совет собеседник.


Владимир Ульянов, руководитель аналитического центра компании Zecurion

В целом же ситуация, когда в программном обеспечении обнаруживают уязвимости, стандартнa, считает Ульянов. Это обычная практика, когда компания устраняет найденные в ходе эксплуатации проблемы. Главное — сократить время между обнаружением уязвимости, когда ей могут воспользоваться злоумышленники, и моментом её устранения у потребителей.

СПРАВКА MASHNEWS:
Ранее Павел Дуров сказал про большие проблемы в системе безопасности мессенджера. По его мнению, хакеры могли бы «получить полный доступ ко всей информации на телефонах пользователей WhatsApp». С этой целью злоумышленникам надо всего лишь отправить жертвам заражённые видео или запустить видеозвонок. Кроме того, Дуров напомнил, что бреши в защите WhatsApp возникали и раньше. И это «вряд ли случайность», считает он.

Росфинмониторинг внёс Meta (ex-Facebook) в список организаций, причастных к терроризму или экстремизму. Деятельность компании Meta, которой принадлежит WhatsApp, запрещена на территории России. Тем не менее работу мессенджера WhatsApp в нашей стране ограничивать не стали.

Больше новостей:
Производственный холдинг KMZ:
Специальный корреспондент
Подписывайтесь на наш канал в Telegram и читайте новости раньше всех!