Дуров: Нужно быть полным идиотом, чтобы поверить в безопасность WhatsApp в 2026 году

Эксперты Google Project Zero рассказали об уязвимости в WhatsApp для Android после того, как команда мессенджера не смогла исправить её в течение 90 дней (хотя процесс идёт). Баг позволяет создавшему групповой чат добавить в него свою потенциальную жертву и её контакт.

Злоумышленник в этом случае назначает контакт жертвы администратором группы и отправляет вредоносный медиаконтент, автоматически загружающийся на целевое устройство. Такой файл попадает в базу данных MediaStore, и если он сможет выйти за пределы среды, то станет эксплойтом, позволяющим атаковать пользователей без какого-либо взаимодействия с их стороны.

Однако для успеха операции хакеру нужно знать или угадать номера жертв и их контактные данные, а сам медиафайл должен быть достаточно сложным, чтобы иметь вредоносный функционал. Плюс, пользователь всегда может деактивировать автозагрузку в расширенных настройках конфиденциальности WhatsApp-чата.

Также на неделе своё мнение касательно американского мессенджера выразил Павел Дуров. «Нужно быть полным идиотом, чтобы поверить в безопасность WhatsApp в 2026 году. Проанализировав, как WhatsApp реализует своё "шифрование", мы обнаружили множество векторов атак», — отметил он, комментируя ситуацию с коллективным иском, поданным к разработчикам WhatsApp (пользователи обвиняют компанию в ложных заявлениях о высоком уровне защищённости сервиса).

29 января, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.06.2026
CISA предписывает устанавливать патчи, исходя из степени риска
17.06.2026
Darktrace: В защите профессионального спорта «важен каждый момент»
17.06.2026
РСХБ: Биометрические технологии становятся основой для предоставления услуг
17.06.2026
«Никакое количество государственного регулирования не исправит это»
16.06.2026
Абоненты «Билайна» получили доступ к Spotify и Netflix через «белый VPN»
16.06.2026
Россияне заблокировали почти 2 млн «симок» через «Госуслуги»
16.06.2026
ЦСР — о сдвиг спроса от базовой защиты к более сложным сценариям обнаружения
16.06.2026
Индия банит Telegram «в интересах суверенитета и целостности»
16.06.2026
Для соответствия новым угрозам безопасникам нужно время для обучения
16.06.2026
Силовые структуры закрыли криптомиксер AudiA6

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных