Çarşenbe, 09 Iýul 2025

Project Zero topary Signal, Facebook we Google messenjerleriň ýalňyşlyklary barada habar berdi

Google Project Zero toparynyň gözlegçisi Natali Silwanowiç Signal, Google Duo, Facebook Messenger, JioChat we Mocha habar alyşmak üçin niýetlenen programmalaryň ýalňyşlyklary barada habar berdi. Gowşaklyklar şowly ulanylan ýagdaýynda, pidanyň enjamyndan ygtyýarsyz aralaşýan ulanyjynyň enjamyna ses we wideo maglumatlary geçirmek mümkinçiligi döräp, şol bir wagtyň özünde kod ýerine ýetirmek zerurlygy ýokdy.

Häzirki wagtda habar alyşmak üçin niýetlenen programmalaryň (messenjerleri) döredijileri Silwanowiç tarapyndan beýan edilen gowşaklyklary düzedýän täzelenmeleri eýýäm köpçülige çykardylar.

Mysal üçin, Google Duo ýalňyşlygy wideo maglumatlary almak mümkinçiligini berýärdi (programma döredijileri 2020-nji ýylyň dekabr aýynda bu gowşaklygy düzetdiler) we Facebook Messenger gowşaklygy ulanyjy jaňa jogap bermeginden öň ses aragatnaşygy ýola goýmak mümkinçiligini berýärdi (2020-nji ýylyň noýabr aýynda düzedildi).

Silwanowiç JioChat we Mocha habar alyşmak üçin niýetlenen programmalarynda hem ýokarda agzalan howpsuzlyk meselelerini tapdy. Gözlegçi Telegram we Viber-de şol bir gowşaklyklary tapmaga synanyşdy, emma bu programmalaryň howpsuzlygy ýokary derejede gurnalandygy netijesine geldi.

Çeşme: anti-malware.ru

20 Ýanwar 2021

-
78