Популярные мессенджеры представляют опасность из-за простой функции, которая встроена в каждое приложение. Об этом рассказали программисты Томми Миск и Талал Хадж Бакри.
Эксперты обратили внимание пользователей на просмотр предварительных ссылок. Подобное действие может нанести угрозу. Оказывается, что превью обычно показывает в строке уведомлений мини-изображение и краткое описание страницы или файла.
По словам специалистов по кибербезопасности, угроза заключается в том, что приложения «открывают» ссылку для создания превью.
В случае, если файл был отправлен злоумышленниками, то подобные автоматические действия могут привести к серьезным последствиям, вплоть до утечки IP-адреса или определения местоположения пользователя смартфона, на который установлен мессенджер.
«Предварительный просмотр ссылок не ограничивается только несколькими приложениями для чатов, которые мы рассмотрели: есть много приложений для электронной почты, бизнес-приложений, приложений для знакомств, игр со встроенным чатом и других видов приложений, которые могут генерировать предварительный просмотр ссылок неправильно и могут быть уязвимы для некоторых проблем, которые мы рассмотрели здесь», - отметили программисты в своем блоге.
Согласно выводам экспертов, меньше всего защищены пользователи Facebook и Instagram, так как эти приложения загружают файлы любого объема, а также запускают любые JavaScript-коды, которые могут быть написаны злоумышленниками.
© ОАО «ТРК ВС РФ «ЗВЕЗДА»