Новости

« Назад

ESET 20.01.2017 10:46

3

 

Эксперты по инфобезопасности нашли новую уязвимость в WhatsApp. Согласно исследованию, злоумышленники могут перехватывать и читать любые зашифрованные сообщения.



Функция сквозного шифрования появилась в WhatsApp в апреле 2016 года. С этого момента сообщения шифруются и дешифруются прямо на смартфоне пользователя, а не на удаленном сервере. Мессенджер создает ключ шифрования для получателя и адресата в виде QR-кода. Чтобы подтвердить шифрование, нужно отсканировать код, однако мало кто это делает.



В апреле прошлого года аналитик из Калифорнийского университета (University of California) Тобиас Белтер обнаружил, что приложение может сменить ключ шифрования без ведома пользователя. Обычно код меняется, когда пользователь потерял смартфон или сменил номер. Однако злоумышленники могут использовать эту функцию могут для перехвата сообщений.



Белтер сообщил об уязвимости в Facebook (социальная сеть купила WhatsApp в октябре 2014 года) сразу после ее обнаружения. 25 мая от социальной сети пришел ответ, который неприятно удивил аналитика: «Мы знаем об этой особенности, все так и задумано. Пока мы не планируем ничего менять».



13 января 2017 года The Guardian сообщила, что возможность перехвата зашифрованных до сих пор не устранена.



Рекомендуем изменить настройки WhatsApp (Настройки — Учетная запись — Безопасность), чтобы приложение присылало уведомление о замене ключа шифрования.



К сожалению, это не защитит от описанной выше уязвимости, потому что уведомление приходит после отправки сообщения с новым ключом, однако хотя бы позволит быть в курсе изменений ключей шифрования.


mail@c
+7 (8212) 245-000
info@seculine.ru
+7 (8212) 207-806
www.seculine.ru
+7 (8212) 207-807
/
6
/
6

Республика Коми, г. Сыктывкар, ул. Первомайская, 70А, офис 310

ИНН: 1101047825
ОГРН: 1061101010486
кОНТАКТЫ
Электронная почта
МОСКВА
Город, название улицы, дом, офис-помещение, номер
Оставьте заявку и мы свяжемся с вами!
это поле обязательно для заполнения
Задача или вопрос:*
Контактные данные:
Наши менеджеры свяжутся с Вами в течение 5 минут
это поле обязательно для заполнения
Ваше имя:*
это поле обязательно для заполнения
E-mail:*
это поле обязательно для заполнения
Телефон:*
это поле обязательно для заполнения
Я ознакомлен(а) с пользовательским соглашением*
Спасибо! Заявка отправлена