"Человек - самое уязвимое место в системе безопасности.."

Ошибка в WhatsApp разрешает реализовать DoS-атаку с помощью эмодзи

Сообщение имеющее несколько тысяч эмодзи, реализует переполнение буфера и аварийное завершение работы приложения

Индраджит Бхайян является исследователем безопасности и именно он обнаружил эту ошибку в популярном приложении WhatsApp. На сегодня в приложении есть ограничения максимального размера сообщения до 6550 символов. Вставив в сообщения более 5 тысяч эмодзи, пользователь может реализовать переполнение буфера и закрытие приложения. Такая DOS-атака касается всех пользователей кроме владельцев iOS-устройств. Исследователь Бхайян тестировал приложение на отказ в обслуживании в браузерах хром, мозилла и в приложениях для ОС Android 4.4, 5.0, 6.0. Единственный метод вернуть работоспособность приложения WhatsApp является удаление всей истории переписки с пользователем, который отправил такое сообщение.