Новая уязвимость WhatsApp позволяет читать удаленные сообщения

В популярном мессенджере есть функция удаления сообщений, отправленных по ошибке. Но теперь появился способ «вернуть» их назад.

Обнаруженная уязвимость связана с функцией резервного копирования WhatsApp, которая автоматически срабатывает в 2 часа ночи. Доступны и другие варианты дублирования, но по умолчанию резервное копирование происходит ночью. Чтобы прочесть удаленные сообщения, достаточно удалить WhatsApp и установить его снова.

В результате этих действий архив чата будет восстановлен из резервной копии, а удаленные сообщения появятся снова. Похоже, в этом случае приложение неверно распознает архив удалений, возвращая их в чат. Было обнаружено, что удаленные сообщения еще некоторое время хранятся на устройстве.

Скорее всего WhatsApp в ближайшее время выпустит исправление для этой уязвимости, однако пока проблема остается нерешенной. Таким образом, следует помнить, что риск того, что ваши удаленные сообщения могут быть прочитаны, все равно остается.

Кстати, в отечественном мессенджере ICQ таких проблем нет. «Аська» поддерживает пины сообщений и упоминания пользователей в них, поиск и редактирование отправленных сообщений, а также стикеры (поиск по наборам, эмодзи и прочее).

Это надо знать:

Автор: Григорий Матюхин