СМИ узнали об уязвимости в известном мессенджере WhatsApp

СМИ узнали об уязвимости в известном мессенджере WhatsApp

 

В мессенджере WhatsApp обнаружили уязвимость, которая дает возможность перехватить зашифрованные сообщения.

Весной 2016-ого сквозную систему шифрования внедрили в WhatsApp.

Уполномоченный мессенджера WhatsApp прокомментировал обвинения в уязвимости системы шифрования сообщений, из-за чего хакеры и правительственные органы могли беспрепятственно получать доступ к частным перепискам. В первый раз специалист обратился к фейсбук (владеет WhatsApp) в середине весны прошлого года и описал суть найденной уязвимости. До этого в социальная сеть Facebook убеждали, что никто не может перехватывать сообщения в WhatsApp, даже сама компания и ее работники.

Исследователь выявил, что в случае смены ключа шифрования юзеры WhatsApp не получают извещение.

При смене ключа недоставленные сообщения перешифровываются и уходят повторно. В создании алгоритма шифрования принимала участие компания Open Whisper Systems (OWS) — разработчик мессенджера Signal, рекомендованного к применению Эдвардом Сноуденом.

Прочитайте также  Walmart расширяет рекламные инициативы в магазинах, в том числе на кассах

 

Тогда исследователю ответили, что компания знает о проблеме, назвали эту особенность работы мессенджера «ожидаемым поведением» и проинформировали, что поправлять баг (или лучше сказать бэкдор?) совсем скоро не собираются. Сейчас хакеры могут подменять ключи шифрования в момент, когда один из собеседников переписки не подключён к сети.

«Если правительственные органы обратятся в WhatsApp с требованием предоставить доступ к известиям, то он сумеет просто сделать это, заменив ключи шифрования», — заключает Белтер. — WhatsApp всегда предупреждает о вероятной угрозе безопасности пользователя.

Сотрудники WhatsApp, в свою очередь, заявили, что «считают, что общение пользователей должно быть неопасным и приватным».

Узнать о смене ключа нереально, а проблема становится популярной только после включения в настройках функции «Показывать объявления безопасности».

При всем этом в мессенджере Signal схожей уязвимости не обнаружилось.

Прочитайте также  Уникальная 9000-летняя святыня с символами, обнаруженными на неолитическом ритуальном участке в пустыне Иордан

СМИ узнали об уязвимости в известном мессенджере WhatsApp


Поделитесь в вашей соцсети👇

 

Добавить комментарий