Подростки нашли способ удалённо закрывать мессенджер WhatsApp одним сообщением Статьи редакции

Двое индийских подростков обнаружили способ принудительно закрывать приложение WhatsApp c помощью отправки собеседнику текстового сообщения со специальным кодом. Об этом сообщает издание The Hacker News.

17-летние программисты Индраджит Бхуян (Indrajeet Bhuyan) и Саурав Кар (Saurav Kar) нашли уязвимость в работе мобильного приложения WhatsApp для Android.

При получении пользователем составленного ими особого сообщения из двух тысяч символов, программа автоматически прекращает работу. Копию вредоносного текста можно найти на сайте Pastebin.

При этом тот, кто получил текст, не может вернуться в окно диалога, чтобы удалить его. Приложение продолжает закрываться при любой попытке сделать это. Восстановить корректную работу программы можно только удалив весь чат целиком.

Проведённая TJ проверка подтвердила реальность продемонстрированного подростками метода. В отличие от описания на The Hacker News, мессенджер не выдавал сообщения об ошибке, а просто исчезал с экрана устройства, после чего требовалось открывать его заново.

В то же время при использовании версии WhatsApp для iOS данную уязвимость обнаружить не удалось. Получаемый в чате код никак не влиял на работу приложения.

Ранее сообщалось об автоматическом закрытии WhatsApp при попытке пользователя прочесть сообщение, содержащее более 28 тысяч символов. Новый метод требует гораздо меньшего объёма данных для того, чтобы вызвать сбой. Текстовое сообщение Бхуяна и Кара содержит всего два килобайта информации.

3 декабря стало известно о планах московской мэрии построить на базе одного из существующих мобильных мессенджеров специальный закрытый чат для городских чиновников. В качестве одной из возможных площадок для реализации проекта назывался в том числе и WhatsApp. Осведомлены ли столичные власти о возможности вызвать сбой в работе подобного чата одним сообщением, неизвестно.

0
30 комментариев
Написать комментарий...
Формальный якорь

Хорошая тема для нервотиков. Сообщение пришло, а прочесть не может.

Ответить
Развернуть ветку
Соседний браслет

После пьянки можно отправлять как завершение

Ответить
Развернуть ветку
Весенний блик

Хотел бы я быть нервотиком, а то последняя пьянка закончилась не очень хорошо.

Ответить
Развернуть ветку
Статистический меч

suicide.txt

Ответить
Развернуть ветку
Специфический Артем

Взлом проплачен сами знаете кем

Ответить
Развернуть ветку
Прежний цветок

У меня такая хрень с WhatsApp и без двух тысяч специальных символов бывает. Шах и мат, подростки

Ответить
Развернуть ветку
Дурной бас

На андроиде такая хрень и без вотсаппа бывает.

Ответить
Развернуть ветку
Прежний цветок

А что это такое вообще? У меня такой треш, когда мне с иностранных номеров пишут в основном. Я уже думаю идти к доктору iболиту

Ответить
Развернуть ветку
Истинный кавалер

А потом они станцевали в честь своего успеха

Ответить
Развернуть ветку
Былой файл

Всю ночь пели песни о любви

Ответить
Развернуть ветку
Нужный Слава

2000 символов для тех кто хочет удалить свою историю из телефона любовницы

Ответить
Развернуть ветку
Дурной бас

Авада Кедавра!

Ответить
Развернуть ветку
Приятный супер_стар

Индийские? Перебором нашли?

Ответить
Развернуть ветку
Лекарственный Кирилл

[irony]Нет, они там на баг саппорте работают[/irony]

Ответить
Развернуть ветку
Исторический колос

Данный баг происходит, когда регулярное выражение пытается обработать этот текст. На иос просто поттормаживает.

Ответить
Развернуть ветку
Лекарственный Кирилл
Ответить
Развернуть ветку
Автономный вентилятор

Это гуглить надо, чтобы понять.

Ответить
Развернуть ветку
Долгий кран

Кто в теме, вряд нуждается в гугле для обновления воспоминаний..)

Ответить
Развернуть ветку
Автономный вентилятор

Ну, это понятно ))))
Просто слишком большая тема, чтобы собраться её поднять. Ибо по лицу этого чела я, не видев ни одной серии, таки угадал, что это доктор Кто )))

Ответить
Развернуть ветку
Недовольный супер_стар

Ахалай-махалай WhatsUp закрывай...аминь

Ответить
Развернуть ветку
Недовольный супер_стар

WhatsApp ...

Простите(

Ответить
Развернуть ветку
Принудительный бокал

Боязнь получить минуса на TJ превращает комментатора в невротика

Ответить
Развернуть ветку
Прочный Кирилл

правильно, пора новый мессенджер делать

Ответить
Развернуть ветку
Электрический фонарь

Индраджит Бхуян

Ответить
Развернуть ветку
Женский украинец

Был бы QA, словили бы этот баг сразу же. Вставить 1мб текста это почти первый таск у тестировщиков.

Ответить
Развернуть ветку
Смертный будильник

Удобно. Сморозил что-то лишнее в чате, отправил вот это и...

Ответить
Развернуть ветку
Неизвестный паркур
17-летние программисты Индраджит Бхуян (Indrajeet Bhuyan) и Саурав Кар (Saurav Kar) нашли уязвимость в работе мобильного приложения WhatsApp для Android.

А на видео имя - Sourav Kar

Ответить
Развернуть ветку
Атомный нос

Таргетинг. Уровень: Бог

Ответить
Развернуть ветку
Ответный паркур

В ICQ такое 100 раз делал :)

Ответить
Развернуть ветку
Повышенный химик

Windows Phone? Че как? Подвержен падучей?

Ответить
Развернуть ветку
Читать все 30 комментариев
null