Дуров: Нужно быть полным идиотом, чтобы поверить в безопасность WhatsApp в 2026 году

Эксперты Google Project Zero рассказали об уязвимости в WhatsApp для Android после того, как команда мессенджера не смогла исправить её в течение 90 дней (хотя процесс идёт). Баг позволяет создавшему групповой чат добавить в него свою потенциальную жертву и её контакт.

Злоумышленник в этом случае назначает контакт жертвы администратором группы и отправляет вредоносный медиаконтент, автоматически загружающийся на целевое устройство. Такой файл попадает в базу данных MediaStore, и если он сможет выйти за пределы среды, то станет эксплойтом, позволяющим атаковать пользователей без какого-либо взаимодействия с их стороны.

Однако для успеха операции хакеру нужно знать или угадать номера жертв и их контактные данные, а сам медиафайл должен быть достаточно сложным, чтобы иметь вредоносный функционал. Плюс, пользователь всегда может деактивировать автозагрузку в расширенных настройках конфиденциальности WhatsApp-чата.

Также на неделе своё мнение касательно американского мессенджера выразил Павел Дуров. «Нужно быть полным идиотом, чтобы поверить в безопасность WhatsApp в 2026 году. Проанализировав, как WhatsApp реализует своё „шифрование“, мы обнаружили множество векторов атак», — заявил он, комментируя ситуацию с коллективным иском, поданным к разработчикам WhatsApp (пользователи обвиняют компанию в ложных заявлениях о высоком уровне защищённости сервиса).

29 января, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

29.01.2026
Пять главных ИИ-рисков по версии Anthropic
29.01.2026
OpenAI будет отсекать ботов с помощью биометрии
29.01.2026
Дуров: Нужно быть полным идиотом, чтобы поверить в безопасность WhatsApp в 2026 году
28.01.2026
Эксперты PwC советуют больше думать о репутации в условиях роста киберугроз
28.01.2026
Банк России приветствует активную цифровизацию финсектора
28.01.2026
Сеть биткоина могла бы стать скандинавской страной
28.01.2026
«ДиалогНаука» провела оценку соответствия требованиям SWIFT для КБ «Москоммерцбанк» (АО)
28.01.2026
Программа для разработки «Модели угроз и нарушителя «Конструктор-У» от ARinteg включена в реестр российского ПО
28.01.2026
Group-IB: Инструменты ИИ запустили «пятую волну» киберпреступности
28.01.2026
Антифрод по желанию. Банкиры и «связисты» не сошлись в цифрах

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных