Прошлой ночью основатель Telegram посвятил отдельный пост уязвимости, недавно обнаруженной в WhatsApp. Дуров пишет, что это далеко не первая проблема с безопасностью в мессенджере и заявляет, что сам отказался от использования WhatsApp много лет назад.
Напомню, что в сентябре в WhatsApp устранили сразу две RCE-уязвимости, которые затрагивали как WhatsApp для Android, так и для iOS. Разработчики сообщали, что проблема CVE-2022-36934 могла использоваться для удаленного выполнения кода во время видеозвонка, а CVE-2022-27492 также позволяла удаленно выполнить произвольный код, но на этот раз злоумышленник должен был отправить жертве специально подготовленный видеофайл.
Дуров пишет, что не получится просто обновить WhatsApp до новейшей версии и чувствовать себя в безопасности, ведь это далеко не первые серьезные уязвимости, обнаруженные в мессенджере.
«Уязвимость в WhatsApp была точно такая же, как обнаруженная в 2018 году, затем еще одна в 2019 году и еще одна в 2020 году. И в 2017 году, до всего этого. А до 2016 года в WhatsApp вообще не было шифрования.
Каждый год мы узнаем о какой-то проблеме в WhatsApp, которая ставит под угрозу все, что находится на устройствах пользователей. Это значит, что там почти наверняка уже существует новая уязвимость. Такие проблемы вряд ли можно назвать случайными — это [специально] заложенные бэкдоры. Если один бэкдор обнаружен и его нужно удалить, на его место добавляется другой», — пишет основатель Telegram.
Дуров отмечает, что даже самый богатый человек на Земле не застрахован от слива всех данных, если на его устройстве установлен WhatsApp. Речь идет о взломе смартфона Джеффа Безоса, который произошел в 2020 году.
«Вот почему я удалил WhatsApp со своих устройств много лет назад. Установленное приложение создает дверь для проникновения в ваш телефон.
Я не призываю людей переходить на Telegram. С 700+ млн активных пользователей и 2+ млн ежедневных подписчиков, Telegram не нуждается в дополнительной рекламе. Вы можете использовать любое приложение для обмена сообщениями, которое вам нравится, но держитесь подальше от WhatsApp, уже 13 лет он является инструментом для слежки», — заключает Дуров.
Источник: xakep