Следите за новостями

Цифра дня

На 1,5% ежегодно позволит увеличить ВВП индустрия 4.0

Казахстанские хакеры нашли опасную уязвимость в Viber

Мессенджер для Windows дает желающим возможность получить доступ к компьютеру или сети компьютеров.

23 января 2017 15:02, Profit.kz

Специалист казахстанского Центра анализа и расследования кибер-атак (ЦАРКА) обнаружил критическую уязвимость в Viber, но разработчики мессенджера исправлять ее не спешат, передает Sputnik Казахстан со ссылкой на главу ЦАРКА Олжаса Сатиева.

По словам специалиста, злоумышленники могут быстро получить доступ к данным компьютеров, на которых установлено приложение Viber, а далее к компьютерам и серверам окружающей локальной сети.

«Уязвимость обнаружил наш исследователь. Работа была продемонстрирована на алматинском дефконе в конце октября 2016 года. Это было первое упоминание. На дефконе присутствовали организаторы одной из крупнейших международных хакерских конференций ZeroNights, которые пригласили нас с докладом в Москву. К дальнейшему изучению подключились наши коллеги и друзья из России, ведущие эксперты области. В ноябре, в рамках международной конференции в Москве, мы рассказали об уязвимости уже во второй раз. Уязвимость присутствует в Windows-версии Viber, которая устанавливается на компьютере для звонков, видеозвонков и переписки. Человек из вашего контакт-листа может при помощи обычного сообщения получить доступ к вашему компьютеру. Дальше дело техники: определяется ваш IP-адрес, перенастраивается роутер, и вы находитесь под полным контролем нападающего. Если компьютер находится в сети крупной организации, то это еще больше расширяет возможности атакующего: можно получить доступ ко всем данным компьютеров локальной сети, расширять вектор атаки, зашифровать информацию и многое другое, на что хватит фантазии злоумышленника», — рассказал Олжас Сатиев.

Как отметил спикер, специалисты связывались с представителями Viber и отправляли им описание уязвимости. Однако разработчики очень пассивно отреагировали на сообщение, сообщив что «когда-нибудь исправят».

«Идет уже третий месяц, а данная уязвимость все еще актуальна. Они не считают это критической уязвимостью. Довольно частая проблема у разработчиков, когда они считают, что это „фича“, а не „баг“. Подобная уязвимость была в iMessage для Mac, ее когда-то обнаружил один из западных исследователей. Она позволяла атаковать компьютер, на котором программа была установлена. Подобные уязвимости в свое время находились и в Facebook-мессенджере, других мессенджерах, но их довольно быстро устраняли», — отметил глава ЦАРКА.