Обнаружен способ вывести из строя WhatsApp с помощью текстового сообщения
В приложении WhatsApp обнаружена уязвимость, позволяющая вызвать сбой в работе приложения с помощью специального текстового сообщения.
Множество пользователей сообщили о зависании приложения после получения сообщения с текстом "I can hang your WhatsApp for a while just touch below message" ("Твой WhatsApp зависнет на некоторое время, если ты нажмешь на сообщение ниже"), после которого следуют несколько пробелов и надпись "don't-touch-here" ("не-нажимай-сюда").
Если все же нажать на сообщение, приложение перестанет реагировать на команды пользователя.
По словам специалистов, сбой вызван большим количеством скрытых символов в кодировке ASCII. В WhatsApp существует ограничение на количество символов в сообщении, однако в данном сообщении он превышен. Пользователь может получить и прочитать сообщение, поскольку изначально специальные символы скрыты. Однако при нажатии на сообщение WhatsApp попытается его обработать, что приведет к сбою программы.
Для устранения проблемы достаточно перезагрузить смартфон. Уязвимость затрагивает только версию приложения для Android-устройств и не может быть проэксплуатирована на смартфонах под управлением iOS.
Напомним, ранее в операционной системе iOS была обнаружена проблема, позволяющая вызвать неполадки в работе устройства путем отправки специального знака из алфавита индийского языка телугу.
Читайте также
- Ошибка в API Facebook предоставляла доступ к фото 6,8 млн пользователей
- Одного ноутбука оказалось достаточно для компрометации всей корпоративной сети
- Депутаты Госдумы разработали план по обеспечению работы Рунета на случай отключения от Сети
- Морские суда часто подвергаются кибератакам
- 25 декабря состоится встреча сообщества специалистов по кибербезопасности АСУ ТП / RUSCADASEC
- Уязвимость в приложении Logitech позволяла удаленно инициировать нажатие клавиш