В мессенджере WhatsApp нашли серьезную уязвимость

IT-индустрия

6 апреля 2018, 12:51

В мессенджере WhatsApp нашли серьезную уязвимость

В WhatsApp нашли критическую уязвимость

Группа исследователей из политехнической школы Лозанны обнаружила в WhatsApp уязвимость, которая позволяет получить доступ к чужим личным данным.

Сделать это можно без взлома мессенджера, использовав данные в так называемых "группах", сообщает Venture Beat

Создатели WhatsApp везде отмечают, что, в отличие от Facebook, в их продукте есть сквозное шифрование.

"Некоторые из ваших самых личных моментов разделяются с WhatsApp, поэтому ваши сообщения, фотографии, видео, голосовые сообщения, документы и звонки защищены от попадания в чужие руки", - пишет компания на своем веб-сайте.

Однако неожиданная проблема с конфиденциальностью обнаружилась в групповых чатах WhatsApp. В таких беседах существует ограничение на количество человек — до 256. Однако новых участников все же можно добавлять при помощи специальной ссылки-приглашения. И как оказалось, эту ссылку довольно легко найти с помощью поиска Google. Не у всех групп есть ссылки, но в тех, где они есть, любой, кто находит ссылку, может присоединиться к группе. При этом новые участники разговора не обязаны указывать имя или иным образом идентифицировать себя.

Исследователи из Политехнической школы в Лозанне продемонстрировали, что человек, обладающий техническими знаниями, может легко получить данные из групп WhatsApp, используя старый смартфон Samsung, работающий под сценариями и готовыми приложениями. При этом само приложение WhatsApp работает именно так, как было разработано.

Исследователи нашли в интернете списки популярных публичных групп в WhatsApp, к которым они автоматически присоединялись с помощью написанного алгоритма. В течение шести месяцев они собрали информацию о 45 794 пользователях из 178 публичных групп, отправивших почти полмиллиона сообщений. Специалистам удалось заполучить номера телефонов, изображения, видео и ссылки, которыми делились участники беседы. Важно отметить, что получить доступ можно только к данным, опубликованным после вступления в группу.

Благодаря этому исследованию, Киран Гаримелла из Политехнической школы в Лозанне демонстрирует, что маркетологи, хакеры и власти могут с легкостью воспользоваться платформой WhatsApp в личных целях.


Выбор редакции

Мода

Вчера, 12:12

article_img
На улицах Парижа. Наоми Кэмпбелл надела джинсы украинского дизайнера
Страны

Вчера, 13:48

article_img
Спросил о жене президента. Дело блогера, разоблачавшего коррупцию в Азербайджане, привело к массовым протестам
События

Сегодня, 08:45

article_img
"Нет оправдания". Из-за избиения учителя в киевском лицее украинские педагоги начинают масштабный протест

Подписывайтесь на наш канал в Telegram

Самые интересные статьи и подборка важных новостей по вечерам

Подписаться

Главное

Компании/Рынки

Вчера, 20:47

article_img
Личная симпатия. На что больше всего обращают внимание при приеме на работу
Футбол

Сегодня, 00:59

article_img
Роналду не забил пенальти в матче Ювентуса, Милан вернулся в зону Лиги чемпионов
События

Сегодня, 07:30

article_img
Пожар в Керченском проливе: российская сторона заявила об отсутствии шансов найти живых моряков