Як видалити всі свої повідомлення з чужого WhatsApp за допомогою емодзі

25 Грудня, 2015 року, 11:00

18491

Індійський фахівець з безпеки індраджіт Бхайян виявив в популярному мессенджере WhatsApp вразливість, яка «ламає» додаток при отриманні повідомлення з понад 4000 емодзі. Про це він розповів в своєму блозі. Мессенджер зависає або «падає», єдиний спосіб повернути його до життя - видалити всю переписку з відправником.

Мессенджер зависає або «падає», єдиний спосіб повернути його до життя - видалити всю переписку з відправником

Бхайян стверджує, що уразливість виявив ще в 2014 році. Тоді він і його друг встановили, що відправка повідомлення довжиною понад 2 КБ в спеціальній кодуванні призводить до «падіння» месенджера. Подібного ефекту можна було також домогтися звичайними «важкими» повідомленнями понад 7 МБ, але WhatsApp усунули проблему, обмеживши число символів наступним апдейтом.

Компанія не врахувала, що довге повідомлення можна також набрати за допомогою емодзі. У грудні 2015 року Бхайян перевірив таку лазівку і виявив, що вона працює. Однак введення 4000-4500 смайлів в поле відправки в месенджері уповільнює роботу програми, тому, щоб зламати комусь WhatsApp, краще відправляти емодзі через веб-версію месенджера.

За результатами дослідів Бхайяна, при отриманні такого повідомлення у адресата перестає працювати месенджер на ПК в браузерах Firefox і Chrome, на всіх останніх версіях Android (Marshmallow, Lollipop, Kitkat), а також мобільні версії на Moto E, ASUS ZenPhone 2 Laser і OnePlus Two . Уразливість пережила лише iOS-версія, яка не "падає", а лише зависає на кілька секунд.

Якщо вам прислали таке повідомлення, ви не зможете користуватися WhatsApp до тих пір, поки не видалите всю переписку з відправником. Таким чином, дана уразливість - відмінний спосіб видалити свої повідомлення з чужого смартфона.

Бхайян повідомив про уразливість представникам WhatsApp і сподівається, що вони усунуть її в наступному оновленні. А поки «під загрозою» щомісяця знаходяться 800 мільйонів чоловік.

Раніше ентузіасти виявили баг, який дозволяє віддалено «поламати» Skype на комп'ютері співрозмовника. Якщо відправити йому в чат повідомлення з послідовністю символів http: // :, то програма на його комп'ютері видасть помилку і закриється.

Помітили помилку? Виділіть її та натисніть Ctrl + Enter, щоб повідомити нам.

Помітили помилку?