В WhatsApp для iPhone обнаружена уязвимость
Недавно вышел WhatsApp версии 2.19.20 с поддержкой биометрической аутентификации пользователя через Touch ID и Face ID. То есть проверки соответствия отпечатка пальца либо лица пользователя.
Но проверка не происходит если воспользоваться функцией "Share Sheet"(Поделиться файлом):
1. Выберите файл на устройстве, которым хотите поделиться.
2. Укажите WhatsApp в качестве интересующего приложения.
3.
Здесь должна сработать биометрическая аутентификация. Но её не будет.
4. Теперь запустите WhatsApp. Биометрическая защита не сработает и тут.
Уязвимость воспроизводится, если время включения биометрической аутентификации в настройках WhatsApp указано на 1 минуту, 15 минут или 1 час.
Поэтому, пока разработчики не выпустили обновление с исправлением уязвимости, рекомендуем указать пункт "Immediately"(немедленно). В данном случае биометрическая система безопасности отрабатывает корректно.
#новость