В WhatsApp нашли лазейку для перехвата сообщений пользователей

Олег Овечкин

Новостной редактор Rusbase

Расскажите друзьям
Олег Овечкин

Специалист из Калифорнийского университета в Беркли обнаружил в мессенджере WhatsApp уязвимость, позволяющую перехватывать сообщения несмотря на end-to-end шифрование сервиса. Об этом сообщает The Guardian.

Шифрование в WhatsApp достигается за счет генерации уникальных ключей, доступных только отправителю и получателю сообщений. В компании Facebook, которая владеет мессенджером, заявляют, что эта система не позволяет читать переписку пользователей даже сотрудникам самого WhatsApp.

По словам исследователя в сфере шифрования данных Тобиаса Болтера (Tobias Boelter), несмотря на эти заявления в сервисе есть уязвимость, позволяющая генерировать новые ключи для сообщений, отправленных пользователю в офлайне. В результате отправитель сообщения заново шифрует сообщения, помеченные как недоставленные, и отправляет получателю.

Лазейка реализована таким образом, что получатель сообщения не узнает о перешифровке, а отправитель получает уведомление о подозрительной активности только если у него включена соответствующая опция в настройках. По данным Болтера, это позволяет сотрудникам WhatsApp перехватывать и читать сообщения пользователей.

«Если правительство запросит у WhatsApp доступ к переписке пользователей, то сервис легко может его предоставить из-за подмены ключа», – отметил Болтер в разговоре с изданием.

Исследователь также добавил, что уязвимость не распространяется на всю технологию Signal от компании Open Whisper Systems, которая лежит в основе шифрования WhatsApp. По словам Болтера, в оригинальной версии Signal предотвращает доставку сообщения с подмененным ключом и уведомляет об этом пользователей.

Болтер также рассказал, что представил данные об уязвимости в Facebook в апреле 2016 года, однако компания уже знала о ней и называла «ожидаемой». По данным издания, уязвимость до сих пор функционирует.


Комментарии

  • Artem 22:38, 15.04.2017
    0
    помогаем с этим делом) ссылка на наш сайт-в профиле, кликайте, заходите спаисбо!
  • Константин Дерягин
    Константин Дерягин 22:29, 16.07.2017
    0
    Распечатка СМС (WhatsApp,Viber) от 300р. Детализация звонков 300р. Пробить номер 300р. Гарантия! Реальные доказательства! Оплата по факту. sms-ya@live.ru WWW.SMS-YA.RU
Комментарии могут оставлять только авторизованные пользователи.
BigData Conference (ICBDA'2017)
15 сентября 2017
Ещё события