Новости

В WhatsApp нашли лазейку для перехвата сообщений пользователей

Новости
Олег Овечкин
Олег Овечкин

Ex-новостной редактор. РБ.РУ.

Олег Овечкин

Специалист из Калифорнийского университета в Беркли обнаружил в мессенджере WhatsApp уязвимость, позволяющую перехватывать сообщения несмотря на end-to-end шифрование сервиса. Об этом сообщает The Guardian.

В WhatsApp нашли лазейку для перехвата сообщений пользователей

Шифрование в WhatsApp достигается за счет генерации уникальных ключей, доступных только отправителю и получателю сообщений. В компании Facebook, которая владеет мессенджером, заявляют, что эта система не позволяет читать переписку пользователей даже сотрудникам самого WhatsApp.

По словам исследователя в сфере шифрования данных Тобиаса Болтера (Tobias Boelter), несмотря на эти заявления в сервисе есть уязвимость, позволяющая генерировать новые ключи для сообщений, отправленных пользователю в офлайне. В результате отправитель сообщения заново шифрует сообщения, помеченные как недоставленные, и отправляет получателю.

Лазейка реализована таким образом, что получатель сообщения не узнает о перешифровке, а отправитель получает уведомление о подозрительной активности только если у него включена соответствующая опция в настройках. По данным Болтера, это позволяет сотрудникам WhatsApp перехватывать и читать сообщения пользователей.

«Если правительство запросит у WhatsApp доступ к переписке пользователей, то сервис легко может его предоставить из-за подмены ключа», – отметил Болтер в разговоре с изданием.

Исследователь также добавил, что уязвимость не распространяется на всю технологию Signal от компании Open Whisper Systems, которая лежит в основе шифрования WhatsApp. По словам Болтера, в оригинальной версии Signal предотвращает доставку сообщения с подмененным ключом и уведомляет об этом пользователей.

Болтер также рассказал, что представил данные об уязвимости в Facebook в апреле 2016 года, однако компания уже знала о ней и называла «ожидаемой». По данным издания, уязвимость до сих пор функционирует.

Нашли опечатку? Выделите текст и нажмите Ctrl + Enter

Материалы по теме

  1. 1 Следующим летом Facebook собирается выпустить умные часы с двумя камерами и пульсометром
  2. 2 7 шагов к организации разработки в IT-компании
  3. 3 AWS Cloud Development Kit: пишем просто serverless api на TypeScript
  4. 4 Как справиться с дефицитом специалистов по кибербезопасности
  5. 5 Какие действия предпринять, когда компанию атаковали хакеры

ВОЗМОЖНОСТИ

18 июня 2021

18 июня 2021