партнеры
Пятница 19 октября
Лента новостей

Hi-tech

Пользователи WhatsApp оказались под угрозой

Фото: GLOBAL LOOK press/imago stock&people
Специалисты по кибербезопасности нашли новую уязвимость мобильного мессенджера WhatsApp. Шифрование сервиса оказалось под угрозой. 
прочитано 3923 раза

Немецкие эксперты смогли проникнуть в чужой групповой чат, обойдя все пароли и внутренние ограничения приложения. Для подобного взлома необходим доступ к серверам приложения, отмечает "Газета.ru". Помимо возможности просто зайти в закрытый чат, хакеры могут добавлять в беседу новых участников в обход администратора группы. При этом уязвимость не позволяет просматривать сообщения, которые были написаны до взлома.

ПО ТЕМЕ

"Конфиденциальность группы нарушается, как только незваный пользователь может получить все новые сообщения и прочитать их", – говорит Пол Реслер, сотрудник Университета Рура и один из авторов исследования. Он подчеркивает, что подобная брешь убивает все значения шифрования сообщений: "Сквозное шифрование сообщений эффективно, только если добавление новых членов в чат невозможно без ведома администратора. Если разработчики не могут этого обеспечить, то смысл шифрования пропадает".

Алекс Стамос, глава службы безопасности Facebook, владеющей популярным мессенджером, поспешил успокоить прессу, заявив, что вновь добавленный "шпион" будет виден всем участникам беседы, а потому его присутствие не станет ни для кого сюрпризом. В случае возникновения подозрений его можно легко удалить из чата и продолжить общение.

Отметим, это не первый раз, когда самый популярный мессенджер мира оказывается под угрозой. Ранее Dni.Ru писали, что программист Роб Хитон раскрыл новую брешь в безопасности WhatsApp. Злоумышленники могут узнать, во сколько просыпается и ложится спать человек, а также с кем он общается.

Несовершенство в защитной системе программы может позволить шпионить за ее пользователями. Самое тревожное в этом то, что уязвимостью может воспользоваться любой человек, который обладает самыми элементарными навыками программиста. Речь идет об онлайн-статусах владельцев аккаунтов – информацию о них может беспрепятственно получить любой человек, у которого есть компьютер и номер телефона интересующего абонента.

комментарии