Дуров: Нужно быть полным идиотом, чтобы поверить в безопасность WhatsApp в 2026 году

Эксперты Google Project Zero рассказали об уязвимости в WhatsApp для Android после того, как команда мессенджера не смогла исправить её в течение 90 дней (хотя процесс идёт). Баг позволяет создавшему групповой чат добавить в него свою потенциальную жертву и её контакт.

Злоумышленник в этом случае назначает контакт жертвы администратором группы и отправляет вредоносный медиаконтент, автоматически загружающийся на целевое устройство. Такой файл попадает в базу данных MediaStore, и если он сможет выйти за пределы среды, то станет эксплойтом, позволяющим атаковать пользователей без какого-либо взаимодействия с их стороны.

Однако для успеха операции хакеру нужно знать или угадать номера жертв и их контактные данные, а сам медиафайл должен быть достаточно сложным, чтобы иметь вредоносный функционал. Плюс, пользователь всегда может деактивировать автозагрузку в расширенных настройках конфиденциальности WhatsApp-чата.

Также на неделе своё мнение касательно американского мессенджера выразил Павел Дуров. «Нужно быть полным идиотом, чтобы поверить в безопасность WhatsApp в 2026 году. Проанализировав, как WhatsApp реализует своё "шифрование", мы обнаружили множество векторов атак», — отметил он, комментируя ситуацию с коллективным иском, поданным к разработчикам WhatsApp (пользователи обвиняют компанию в ложных заявлениях о высоком уровне защищённости сервиса).

29 января, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

18.03.2026
«Против многоступенчатых атак нужны зрелые процессы»
18.03.2026
«Сбер» представил новый антидроп-сервис
18.03.2026
На бумаге — обслуживание есть, на практике — решает комплаенс
17.03.2026
Скам-комбо: встроенный VPN, анонимный номер, блокировка гаджета
17.03.2026
Поддержка «суверенного» ИИ: участие в госзакупках, налоговые вычеты и льготные кредиты
17.03.2026
Григоренко: Критерием качества выступают конкретные результаты для граждан и бизнеса
17.03.2026
MWS: Отечественный ИТ-рынок закроет год на отметке 4443,2 млрд рублей
17.03.2026
Россиян будут оповещать о новых кредитах через «Госуслуги»
16.03.2026
Google: Хакеры предпочитают атаковать облако через стороннее ПО
16.03.2026
МВД РФ регистрирует на 12% меньше киберпреступлений

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных