Список мессенджеров, которые воруют файлы, расходуют трафик, разряжают батарею

Два разработчика проанализировали функцию предпросмотра ссылок, которая присутствует почти в каждом приложении и упрощает коммуникацию, пишет Ars Technica. Но наряду с этим может приносить неприятности в виде «вылета» приложений, разряжающейся батареи, утечки конфиденциальных данных и ссылок, защищённых сквозным шифрованием, или пропускать через превью вредоносный код.

2 комментария

Два разработчика проанализировали функцию предпросмотра ссылок, которая присутствует почти в каждом приложении и упрощает коммуникацию, пишет Ars Technica. Но наряду с этим может приносить неприятности в виде «вылета» приложений, разряжающейся батареи, утечки конфиденциальных данных и ссылок, защищённых сквозным шифрованием, или пропускать через превью вредоносный код.

Больше всего грешат Facebook и Instagram: оба мессенджера полностью копируют находящиеся по ссылкам файлы, даже если они весят несколько гигабайт. Также оба запускают любой содержащийся в ссылках JavaScript-код, что не очень хорошо для безопасности пользователей.

LinkedIn от продуктов Facebook отличился только тем, что поставил ограничение по размеру файлов до 50 Мб. Мессенджер Line для предпоказа вообще отправляет ссылки из зашифрованных сообщений на свои серверы.

Discord, Google Hangouts, Slack, Twitter и Zoom без спроса копируют файлы размером от 15 Мб до 50 Мб. К слову, в некоторых мессенджерах, например Signal, Threema, TikTok и WeChat, можно отключить превью ссылок.

Некоторые популярные мессенджеры, например Telegram и Snapchat, в анализ не попали. Полная таблица рассмотренных приложений ниже.

Хотите сообщить важную новость? Пишите в Телеграм-бот.

А также подписывайтесь на наш Телеграм-канал.

Горячие события

Dell Technologies Forum CEE
26 ноября

Dell Technologies Forum CEE

HRgile.club
2 декабря

HRgile.club

Минск

Читайте также

Названы худшие пароли 2020 года
Названы худшие пароли 2020 года
Названы худшие пароли 2020 года
Трамп уволил главу агентства по кибербезопасности США Кристофера Кребса
Трамп уволил главу агентства по кибербезопасности США Кристофера Кребса
Трамп уволил главу агентства по кибербезопасности США Кристофера Кребса
Microsoft разработала процессор безопасности Pluton вместе с AMD, Intel и Qualcomm
Microsoft разработала процессор безопасности Pluton вместе с AMD, Intel и Qualcomm
Microsoft разработала процессор безопасности Pluton вместе с AMD, Intel и Qualcomm
Samsung разрабатывает приложение для обмена данными повышенной безопасности
Samsung разрабатывает приложение для обмена данными повышенной безопасности
Samsung разрабатывает приложение для обмена данными повышенной безопасности

Обсуждение

1

"Полная таблица рассмотренных приложений ниже", а ниже только рекламные баннеры и этот комментарий.

1

Думал, в тренде последних событий, в списке менеджеров которые "воруют файлы..." будет Деев и аналогичные

Спасибо! 

Получать рассылки dev.by про белорусское ИТ

Что-то пошло не так. Попробуйте позже