Функция «однократного просмотра» в WhatsApp оказалась уязвимой
Израильский исследователь безопасности выявил фундаментальный изъян в механизме «однократного просмотра» WhatsApp, позволяющий сохранять контент вопреки настройкам конфиденциальности. Эксперты предупреждают: передача чувствительной информации через мессенджер не гарантирует её последующего удаления.

В последние годы WhatsApp активно продвигал функцию «View Once» (однократный просмотр) как надежное средство обеспечения конфиденциальности. Концепция проста: отправленное фото или видео удаляется у получателя сразу после первого просмотра. Однако исследование израильского специалиста по кибербезопасности Таля Беэри, технического директора компании Zengo, опубликованное на портале Geektime, доказывает, что эта защита является иллюзорной.
Как работает уязвимость
Проблема, выявленная Беэри, кроется не в изощренном вредоносном ПО, а в архитектурном изъяне протокола WhatsApp. При отправке сообщения с функцией «однократного просмотра» серверы мессенджера передают медиафайл на все связанные устройства получателя, включая версии для ПК (Web/Desktop), даже если интерфейс этих версий не предполагает открытия таких сообщений.
Беэри обнаружил, что с помощью модифицированного кода WhatsApp можно заставить компьютер имитировать мобильное устройство. Как только сервер подтверждает «мобильный» статус, он передает файл. Ключевая ошибка заключается в том, что ответственность за удаление контента возложена на клиентское приложение, а не на сервер. Модифицированный клиент просто игнорирует команду на удаление и сохраняет файл в памяти устройства навсегда.
Опасность представляют не только исследователи: в сети уже существуют расширения для браузеров и неофициальные версии WhatsApp, позволяющие обходить этот механизм нажатием одной кнопки, причем отправитель не получит уведомления о сохранении контента.
Предупреждение для пользователей
Не стоит полагаться на функцию «однократного просмотра» при передаче конфиденциальных данных. Важно помнить: как только цифровая информация попадает на устройство другого человека, отправитель теряет над ней контроль. Даже если Meta устранит текущую уязвимость, всегда останутся альтернативные способы сохранения контента — от простого скриншота до съемки экрана другим устройством.
«Нет способа обойти горькую правду: если вы не хотите, чтобы фотография сохранилась у другой стороны навсегда — просто не отправляйте её», — резюмирует эксперт.
Вслед за публикацией исследования компания Meta заявила, что осведомлена о проблеме и работает над обновлением версий WhatsApp для компьютеров. Тем не менее, эксперты по безопасности подчеркивают: пока расшифровка сообщения происходит на стороне получателя, техническая возможность обхода защиты будет сохраняться.





