fbpx

Каталог статей

Каталог статей для размещения статей информационного характера

Мобільні телефони та гаджети

Хакери можуть отримати доступ до приватних розмов у WhatsApp

Хакери можуть отримати доступ до приватних розмов у WhatsApp

Обережно, приватні розмови! Незважаючи на те, що наскрізне шифрування зараз є звичним явищем у розмовах в WhatApp, німецькі криптографи виявили незначний недолік у безпеці WhatsApp, який може призвести до того, що приватні розмови можуть бути зламані непроханими хакерами в обхід звичайних запрошень адміністратора чату.

У своїй роботі “Більше – це менше: Про наскрізну безпеку групових чатів в Signal, WhatsApp і Threema, представленої іншим ентузіастам на симпозіумі Real World Crypto Symposium в Цюріху, Швейцарія, команда попередила, що WhatsApp не має заходів безпеки, щоб зупинити підробку запрошень з їх власних серверів, залишаючи діру, яка може залишити мільйони розмов під загрозою прослуховування.

Але це ще не всі погані новини. По суті, хакеру потрібно було б отримати контроль над основними серверами чату WhatsApp – а це досить складне завдання – і тільки тоді він зміг би обійти адміністратора групи і вставити користувачів в будь-яку розмову. Однак той, хто зумів би досягти цього, отримав би майже безмежну владу в чаті, маючи можливість вибірково блокувати видимість повідомлень з облікових записів і навіть блокувати користувачів від участі в чаті.

  • У 2023 році Apple повинна виправити свій ганебний ліміт iCloud в 5 Гб
  • Фотографічні стилі – найбільш недооцінена функція камери iPhone 14, яку ви не використовуєте
  • Новий постійно включений дисплей iOS 16.2 змусив мене зненавидіти свій iPhone 14 Pro

Однак WhatsApp, що належить Facebook, схоже, не надто турбується про потенційну діру в своїй безпеці. Представник WhatsApp (в розмові з Wired) визнав, що недолік був реальним, але зазначив, що не було ніякого способу, щоб доданий користувач міг бути прихований і отримувати повідомлення від групи. WhatsApp має вбудовані заходи безпеки, які не дозволяють прихованим користувачам брати участь у групових чатах, і будь-хто, хто хотів би підглянути за певним чатом, виявив би, що його прикриття швидко розкрито, коли клієнт оголосив би про своє прибуття всім учасникам чату, що робить його неефективним способом шпигунства за користувачами. Більше того, вимкнення цього недоліку, ймовірно, порушило б функцію “групового запрошення”, якою користуються багато групових чатів, а це означає, що проблема безпеки, ймовірно, пов’язана саме з цією функцією.

Однак Метью Грін з Університету Джона Хопкінса назвав реакцію WhatsApp “тупою”, порівнявши її з тим, як якщо б банк залишив сховище відкритим і покладався на єдину камеру спостереження, щоб стримати злочинців. Якби в цьому груповому чаті зберігалася будь-яка дійсно конфіденційна інформація, то хакер мав би до неї доступ, що зробило б розхвалене шифрування WhatsApp марним.

WhatsApp неодноразово потрапляв в новини з міркувань безпеки. Після того, як у 2016 році всі повідомлення, що надсилаються на його платформі, були повністю зашифровані, чат-компанія зіткнулася з критикою з боку британських законодавців, в той час як дії, вжиті Бразилією, носили більш серйозний характер.

Рекомендації редакції

  • Підступне оновлення iOS змусило мене знову захопитися iPhone 14 Pro
  • Я знайшов на своєму iPhone прихований підсумок кінця 2022 року, але краще б я цього не робив
  • Ця прихована функція iOS 16 перетворила мій iPhone в ідеальний гаджет для пошуку музики
  • Вибачте, але дозволяти сторонні магазини додатків для iPhone – погана ідея
  • Apple може зробити немислиме – дозволити сторонні магазини додатків для iPhone

Source: digitaltrends.com

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *