💳 Потрібна європейська картка з лімітом 50к євро? Встановлюй Trustee Plus 👉
Вікторія ГорбікТакая жизнь
17 октября 2023, 09:13
2023-10-17
В военных чатах и сети сообщали, что Signal имеет уязвимость. Мессенджер опровергает эту информацию
В сети в течение выходных шла информация об уязвимости системы безопасности нулевого дня, связанной с функцией «Создать предварительный просмотр ссылок». В Signal отреагировали на слухи об уязвимости мессенджера к хакерскому коду нулевого дня и опровергли их.
В сети в течение выходных шла информация об уязвимости системы безопасности нулевого дня, связанной с функцией «Создать предварительный просмотр ссылок». В Signal отреагировали на слухи об уязвимости мессенджера к хакерскому коду нулевого дня и опровергли их.
Как сообщает BleepingComputer, угрожают, что новая уязвимость нулевого дня позволит полностью захватить устройства.
Сергей Флеш, украинский волонтер, инженер и военнослужащий, сообщил, что эти слухи попали также в военные группы с призывами «все должны срочно принять меры и совершить действия со своим „Сигналом“, иначе телефон сломают!»
Скрин в Telegram-канале украинского волонтера, инженера и военнослужащего Сергея Флеша
В Signal публично сообщили, что видели расплывчатые вирусные отчеты о нулевой уязвимости Signal. А также отметили, что после ответственного расследования «у нас нет доказательств того, что эта уязвимость реальна», а также никакой дополнительной информации не было отправлено через официальные каналы сообщений мессенджера.
Кроме того, Signal отметили, что также связались с людьми в правительстве США, поскольку в отчете о копировании и вставлении источником было названо Управление США.
«Те, с кем мы общались, не располагают информацией о том, что это настоящая претензия», — сообщает Signal.
Кроме того, мессенджер опубликовал почту поддержки [email protected]. Именно сюда они приглашают посылать настоящую информацию о любых уязвимостях.
Поскольку это расследование продолжается, пользователи, желающие усилить свою защиту, могут отключить функцию предварительного просмотра ссылок на время, пока не будет полностью подтверждено, что он ненастоящий.
Серьезная уязвимость формата WebP затрагивает Chrome, Firefox Edge, Telegram, Signal и многие другие. Компании начали выпускать патчи, устраняющие угрозу