Posted 12 января 2018, 00:24
Published 12 января 2018, 00:24
Modified 16 октября 2022, 17:46
Updated 16 октября 2022, 17:46
Это было обнаружено немецкими криптографами. Аналогичные проблемы есть в приложениях Signal и Threema.
"Любой контролирующий серверы мессенджера может добавлять новых людей в любую группу", - сказано в сообщении. Это можно проделать даже без прав администратора. Этот метод позволяет обойти шифрование чатов в приложении. Приложение, фактически, не проверяет подлинность приглашения нового участника в чат.
р3