Lỗ hổng bảo mật của WhatsApp cho phép tin tặc chặn và điều khiển tin nhắn để phát tán tin tức giả mạo

Bảo vệ / Lỗ hổng bảo mật của WhatsApp cho phép tin tặc chặn và điều khiển tin nhắn để phát tán tin tức giả mạo 1 phút đọc

Ứng dụng nhắn tin xã hội WhatsApp. Dazeinfo



Sau cuộc đàn áp của WhatsApp nhằm ngăn chặn sự lan truyền của tin tức giả mạo, một lỗ hổng mới đã được phát hiện trong ứng dụng nhắn tin xã hội vô cùng phổ biến. Lỗ hổng mới được tìm thấy trong ứng dụng cho phép tin tặc độc hại đánh chặn và thao túng các tin nhắn do người dùng khác gửi trước khi chúng đến được người nhận dự kiến ​​của họ. Lỗ hổng này có thể bị khai thác để cho phép tin tặc phát tán các tệp, mã độc hại hoặc thông tin giả mạo.

Facebook gần đây đã được chú ý vì sự lan truyền của “tin tức giả mạo”. Mặc dù Facebook từ chối giới hạn giọng nói miễn phí ở một mức độ nhất định, công ty đã sửa đổi các nền tảng và ứng dụng của mình để giúp ngăn chặn sự lan truyền của thông tin sai lệch.



Dịch vụ nhắn tin WhatsApp thuộc sở hữu của công ty đã phải đối mặt với hạn chế chuyển tiếp tin nhắn vào tháng trước khiến người dùng không thể gửi một tin nhắn cụ thể đến hơn 5 người nhận trong danh bạ của họ. Hành động này được thực hiện sau khi 20 người bị sát hại dã man sau khi lan truyền sai các thông điệp giả mạo họ là kẻ bắt cóc và tội phạm khét tiếng.



Theo nghiên cứu được công bố bởi Điểm kiểm tra , những kẻ tấn công ác ý có thể thao túng các tin nhắn được gửi trong cả cuộc trò chuyện riêng tư cũng như cuộc trò chuyện nhóm để làm cho nó trông như thể nó đến từ một nguồn đáng tin cậy. Ba phương pháp khai thác cụ thể đã được Check Point vạch ra cho phép các loại thao tác này.



Phương pháp đầu tiên sử dụng tính năng trích dẫn trong cuộc trò chuyện nhóm để thay đổi danh tính của người gửi ngay cả khi người gửi đó không phải là thành viên của cuộc trò chuyện nhóm. Phương pháp thứ hai cho phép kẻ tấn công thay đổi từ trong câu trả lời của người khác bằng cách “đưa từ vào miệng của họ”. Phương pháp thứ ba ngụy trang một tin nhắn được gửi đến một người nhận cụ thể trong cuộc trò chuyện nhóm để khi người nhận đó trả lời, câu trả lời sẽ hiển thị cho tất cả các thành viên của cuộc trò chuyện nhóm.

Cũng giống như lỗ hổng mới này đã được đưa ra bởi Check Point Research, WhatsApp đã đưa ra tuyên bố ngắn gọn của riêng mình.

Tuyên bố này không liên quan đến bảo mật của mã hóa đầu cuối, đảm bảo chỉ người gửi và người nhận mới có thể đọc tin nhắn được gửi trên WhatsApp.



Tuy nhiên, Check Point Research vẫn tin rằng không nên xem nhẹ những lỗ hổng này và WhatsApp nên tăng cường nỗ lực để ngăn chặn và giải quyết những mối lo ngại này.