Брешь обнаружили исследователи Check Point
Фейковые сообщения
Данная уязвимость позволяет пользователю перехватывать и изменять сообщения, которые были отправлены другим пользователем в приватном или групповом чате. Это стало возможным благодаря такой функции мессенджера как "цитата", которая позволяет отвечать на определенное сообщение собеседника. Уязвимость состоит в том, что пользователь создает впечатление того, что его собеседник отправил сообщение, которого он не отправлял. Но есть один нюанс: для осуществления этого "коварного плана" необходимо поймать зашифрованный трафик жертвы.
Эксперты опубликовали видео на Youtube, где наглядно показывается, как при помощи WhatsApp распространить ложное сообщение.