Meta (признана экстремистской и запрещена в России) приняла меры по устранению уязвимостей в WhatsApp, которые позволяли злоумышленникам определять операционную систему пользователей без их ведома. Это не взлом аккаунтов, а сбор метаданных, помогающий понять, какое устройство и ОС использует жертва, что облегчает выбор вектора атаки. WhatsApp привлекателен для распространения шпионского ПО, имея около 3 миллиардов пользователей. Редкие уязвимости, известные как 0-day, могут стоить до миллиона долларов на черном рынке. Исследователи, включая Таля Беэри из Zengo, сообщили Meta о проблеме, и теперь мессенджер начал рандомизировать идентификаторы ключей на Android, что затрудняет сбор данных. Однако различия между Android и iOS все еще заметны. Хотя Meta считает, что выявление ОС не является серьезной угрозой, они признали важность отчета Беэри для улучшения процессов поиска уязвимостей. Исследователь получил вознаграждение, а общая сумма выплат по программе баг-баунти составила $25 млн.
Как создать современный сайт на Laravel: практический маршрут от идеи до запуска
Если у вас есть идея для веб-проекта и вы хотите реализовать её быстро, надёжно и с хорошей архитектурой, разработчик сайта на laravel — один из лучших путей. В этой…


