RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Павел Дуров нашел дыру в WhatsApp

Бизнес
Павел Дуров снова обрушился с критикой на WhatsApp. Он рассказал, что в мессенджере обнаружили новую критическую уязвимость.
07.10.2022
Оригинал этого материала
Компания
Она позволяет хакерам получить полный доступ ко всему, что находится на телефонах пользователей, предупредил Дуров и посоветовал удалить приложение.

Новые бреши

Чтобы получить полный доступ к телефонам пользователи WhatsApp, хакерам достаточно отправить им вредоносное видео или совершить видеозвонок. Это стало возможным благодаря проблеме в системе безопасности, раскрытой WhatsApp на прошлой неделе, рассказал Дуров в своем Telegram-канале.

В сентябре WhatsApp действительно сообщил, что обнаружил две критические уязвимости в безопасности (CVE-2022-36934 и CVE-2022-27492). Первая позволяет хакерам запускать удаленное выполнение кода с помощью видеозвонка, а вторая — через вредоносный видеофайл.

Позже WhatsApp отчитался, что устранил обе ошибки: они исправлены в более поздних версиях приложения. Но Дуров утверждает, что пользователи не будут в безопасности, даже обновив мессенджер. Он напомнил, что подобные уязвимости уже находили в 2018-м, 2019-м и 2020-м годах. При этом до 2016 года в мессенджере вовсе отсутствовало шифрование.

«Каждый год мы узнаем о какой-то проблеме в WhatsApp, которая ставит под угрозу все устройства пользователей. Это значит, что в системе наверняка уже существует новая брешь», — написал основатель Telegram.

Дуров отметил, что не подталкивает никого переходить в Telegram. По его словам, у площадки более 700 млн активных пользователей и 2 млн новых регистраций каждый день — она не нуждается в дополнительном продвижении. Но добавил, что сам удалил WhatsApp со всех устройств много лет назад: «Вы можете использовать любой мессенджер, который вам нравится, но держитесь подальше от WhatsApp, поскольку он является инструментом слежки вот уже 13 лет».

В марте 2020 года Telegram впервые обошел WhatsApp по объему трафика. Мессенджер Дурова стал самым популярным в России после блокировки нескольких иностранных платформ. Его доля среди мессенджеров выросла с 48% до 63%.

При этом в августе общее количество посещений Telegram превысило 253 миллиона, из них 20,4% — из России, следует из данных Similarweb. При этом число посещений WhatsApp составило 3 миллиарда.

Что не так с WhatsApp

В мае 2018 года неизвестные взломали телефон (на тот момент) богатейшего человека планеты и основателя Amazon Джеффа Безоса. Вирус отправили через сообщение в WhatsApp с номера наследного принца Саудовской Аравии Мухаммеда бин Салмана, писал The Guardian.

Представители Meta*, которая владеет мессенджером, в ответ на обвинения заявила, что взлом стал возможен не из-за WhatsApp, а из-за проблем с безопасностью iOS. Это предложение отверг Павел Дуров, объяснив причины взломов в колонке на Telegraph.

По мнению Дурова, такие ошибки в системе WhatsApp неслучайны: они заложены в бэкдорах — намеренно созданных разработчиком дефектах, позволяющих ему получить доступ к данным или удаленному управлению смартфоном. В колонке Дуров, по сути, напрямую обвинил WhatsApp в сотрудничестве со спецслужбами.

Издание TechСrunch отмечает, что новая ошибка в системе (обнаруженная в сентября) похожа на ту, что нашли в 2019 году. Тогда уязвимость мессенджера позволила хакерам установить на телефоны 1400 пользователей вредоносный софт Pegasus. В этот раз ответственность за утечку данных Meta* возложила на разработчика ПО NSO Group, которого связывают с разведкой Израиля.

«WhatsApp устарел»

Об уязвимостях WhatsApp известно давно: мессенджер каждый раз латает дыры, но сама его архитектура изначально выстроена неправильно, говорит эксперт по кибербезопасности Павел Мясоедов. Это необходимо поправить, но WhatsApp не может этого сделает из-за своей неповоротливости, считает он.

При этом эксперт признает, что подобные «дыры» есть почти во всех популярных мессенджерах. «Дуров тут не открывает Америку, хотя для обывателя это может звучать как сенсация», — отмечает эксперт.

По его словам, периодически критикуя конкурентный мессенджер, Дуров в том числе занимается пиаром собственного продукта, старается акцентировать на сильные стороны Telegram. Но назвать Telegram панацеей от взломов и прослушек, нельзя, добавил он.

«Да, в нем есть секретные чаты с высокой защитой, где сама технология построена так, что ее сложно взломать. Но многие пользователи о них не знают. А если мы общаемся в обычном чате, сообщения так же “гуляют” по серверам, и как используется эта информация, неизвестно», — говорит Мясоедов.

Факт остается фактом: серьезные бреши безопасности в WhatsApp находят ежегодно, а в Telegram за все время его существования ни одной такой дыры найдено не было, говорит ведущий аналитик Mobile Research Group Эльдар Муртазин.

«WhatsApp устарел. Пользоваться им в 2022 году...., это надо либо иметь там важные контакты, либо быть человеком очень консервативным», — отметил он.

По мнению Муртазина, у основной массы пользователей WhatsApp вопрос безопасности данных вряд ли стоит на первом месте. «У них вряд ли есть, что красть. Поэтому им все равно, чем пользоваться».
Предыдущая статья
Следующая статья
---
Дуров Павел WhatsApp Telegram Россия
27.05.2025
Райффайзенбанк ищет управу на Алексея Репика
Австрийский банк пытается выбить деньги из фармацевтического олигарха.
27.05.2025
Андрей Костин лососнул тунца в Мозамбике
Госбанкир разбазарил сотни миллионов долларов на сомнительных кредитах.
26.05.2025
Андрей Козицын заметает свои бизнес-следы
Скандальный олигарх и бывший гендиректор УГМК тщательно зачищает данные о своем участии в бизнесе.
26.05.2025
Романа Абрамовича выдавили из Люксембурга
Одиозный российский олигарх начал перевод управленческих структур металлургического ЕвразХолдинга в РФ.
25.05.2025
Константин Малофеев предложил отменить пенсии
Православный олигарх против социального иждивенчества пожилых россиян.
23.05.2025
Семейство Сергея Шойгу продолжает объедать армию
Структуры бывшего главы Минобороны РФ по-прежнему у бюджетной кормушки.
23.05.2025
Андрей Костин встал на колени перед правосудием США
Одиозный российский госбанкир просит американское следствие о сделке.
23.05.2025
Сергей Куликов распихал дворцы на жен
Коррумпированный глава "Роснано" сколотил настоящую империю на госслужбе.
23.05.2025
Максуду Шадаеву денег мало
Одиозный глава Минцифры придумал, каким дополнительным побором обложить российский бизнес.
22.05.2025
Искандар Махмудов нашел себя в нехаляльном мясе
Аффилированное с криминальным миллиардером АО «Гефест» выкупило у Магомеда Денильханова долю (33%) в уставном капитале ООО «Копитания» – крупного производителя свинины.
21.05.2025
Власть взялась за интернет-ресурсы олигархов
Администрация президента РФ намерена взять под контроль медийные площадки, принадлежащие крупнейшим финансово-промышленным группам в стране.
21.05.2025
Следствие накрыло семейный распил Кулешовых
Бывший заместитель главы Росстандарта Алексей Кулешов и его мать, Людмила Кулешова, украли более 1 миллиарда рублей из гособоронзаказа.
21.05.2025
Вадиму Мошковичу сшили новое уголовное дело
Аграрного олигарха обвинили в раздаче взяток кому попало.
20.05.2025
Юрий Борисов не идет на посадку
Коррумпированный экс-глава "Роскосмоса" планирует отсидеться в кресле сенатора от уголовного преследования.
20.05.2025
Список преступлений Виктора Хорошавцева растет не по дням, а по часам
Следствие уже насчитало в уголовном деле бывшего президента "Башнефти" шесть случаев мошенничества и не намерено останавливаться.
19.05.2025
Игорь Шувалов подтягивает к распилу родственников
Коррумпированный глава ВЭБ.РФ на место главного юриста корпорации тащит своего племянника.
18.05.2025
Таможня не дала добро Игорю Сечину
Весной 2025 года потерпела неудачу попытка серого кардинала российской политики посадить в кресло главы ФТС "своего человечка" - выходца из ФСБ Олега Губайдуллина.
18.05.2025
Владимир Смеркис оказался мошенником
Бывший глава биржи Binance в СНГ и основатель крипто-биржи Blum арестован по подозрению в хищениях и мошенничестве.
16.05.2025
Эльвира Набиуллина спелась с Борисом Минцем
ЦБ РФ заключил мировое соглашение с одним из офшоров беглого криминального банкира, укравшего более 1 миллиарда долларов.
14.05.2025
Дмитрия Савельева избавили от долгов
Криминальному экс-сенатору не нужно выплачивать 2,5 миллиарда рублей по долгам своей строительной компании.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+