Пользователи группового чата обычно исходят из того, что все участники видят одни и те же сообщения в одном и том же порядке. В четырех распространенных мессенджерах со сквозным шифрованием это не гарантировано.
Исследователи из Interdisciplinary Transformation University Austria(откроется в новом окне), Венского университета и SBA Research(откроется в новом окне) показали, что злонамеренный участник группы с помощью модифицированного клиента может показывать разным получателям отличающиеся друг от друга представления чата. В зависимости от мессенджера сообщения можно скрывать от отдельных участников, менять их порядок или доставлять с измененным содержимым.
Для этого злоумышленникам не нужно взламывать шифрование. Они по-прежнему используют легитимные ключи своей собственной учетной записи в группе. Однако сервисам не хватает гарантии, называемой согласованностью транскрипта (Transcript Consistency), которая позволяла бы всем участникам проверять, что они получили одну и ту же общую историю переписки.
Результаты исследователи планируют представить на конференции Usenix Security Symposium(откроется в новом окне) в докладе Send and Pretend: Exploiting Transcript Consistency Issues in End-to-End Encrypted Group Chats. Престижная научная конференция пройдет с сегодняшнего дня по 14 августа 2026 года в Балтиморе.
Манипуляции со ссылками и голосованиями
Такое расхождение можно использовать, в частности, для социальной инженерии. Злоумышленник может отправить конкретной жертве вредоносную ссылку, в то время как модераторы или другие участники группы видят на том же месте безобидный контент. Разница станет заметна только тогда, когда участники сравнят свои экраны или истории переписки.
Исследователи также продемонстрировали возможности скрывать сообщения от модераторов и манипулировать групповыми голосованиями. При этом история переписки для каждого отдельного участника может выглядеть правдоподобно и непротиворечиво, даже если они получили неодинаковое содержимое или результаты.
Атаки невозможно выполнить через обычный интерфейс мессенджеров. Злоумышленник должен уже быть участником затронутой группы и использовать измененный клиент или самостоятельно разработанное программное обеспечение для отправки сообщений.
Полного решения не анонсировано
По данным исследовательской группы, она сообщила о своих результатах 6 февраля 2026 года компаниям Apple, Meta, Signal и Threema. Meta выплатила вознаграждение в рамках программы Bug Bounty(откроется в новом окне) в размере 1000 долларов США и объявила об улучшениях для голосований в WhatsApp. Threema также намерена решить частичную проблему с многократным голосованием.
Signal не анонсировала краткосрочных изменений, но хочет учесть эту тему при более масштабной работе над функцией групповых чатов. Apple, по словам исследователей, подтвердила получение уведомления.
Таким образом, отдельные векторы атак могут быть ограничены. Однако, по утверждению исследователей, ни один из четырех провайдеров не объявил о полном решении основной проблемы отсутствия согласованности транскрипта в краткосрочной перспективе.
Технически конкретные пути атак различаются между мессенджерами. Общим для них является то, что приложения не привязывают криптографически полученные сообщения к проверяемой всеми участниками общей истории группы. Из-за этого могут возникать расхождения без отображения предупреждения в пользовательском интерфейсе.
Исследователь безопасности Гегенхубер ранее участвовал в исследованиях незаметных подтверждений доставки в WhatsApp и Signal(откроется в новом окне), а также в изучении того, как WhatsApp обращается с одноразовыми ключами при установке зашифрованных соединений(откроется в новом окне).