Доверяй, но проверяй — 3 способа украсть ваши сообщения в WhatsApp

В 2019 году сотрудники компании Check Point Software Technologies проверили алгоритм работы мессенджера WhatsApp и выявили несколько уязвимостей. Согласно отчету, представленному на конференции по безопасности Black Hat 2019, появилось три способа украсть сообщения пользователей, причем, проблема не устранена и до сих пор. Подобная неосмотрительность со стороны разработчиков ставит под сомнение целесообразность использования этого приложения, поскольку личная информация владельцев аккаунтов может легко оказаться в руках мошенников, будучи использованной против них.

Функция цитирования

В докладе израильских экспертов в первую очередь упоминается функция «Цитата», которая доступна в групповом чате. С ее помощью злоумышленники могут без проблем изменить личность отправителя, что приведет к нежелательным последствиям для человека.

Кроме того, в Check Point Software Technologies отмечают, что подобная ситуация может произойти даже с тем, кто не является членом определенной группы или чата.

Смартфон в женской руке

Перехват зашифрованного трафика

Опытные хакеры способны взламывать алгоритмы даже самых сложных программ, создавая для этого специальные коды. Если в поле их интереса попадет мессенджер WhatsApp, то они быстро смогут получить доступ к зашифрованному трафику.

По крайней мере, к таким выводам пришли специалисты по кибербезопасности, которые выявили несколько возможных методов взлома системы. Подобные действия позволят злоумышленникам не только просматривать сообщения пользователей, но и также переписывать их.

Пользователи WhatsAp

Изменение параметров ответа

Последнее замечание, высказанное экспертами компании Check Point Software Technologies, касалось приватной переписки. Благодаря вмешательству в алгоритм программы можно получить возможность отправлять личные сообщение другим участникам групповых чатов под видом общих. И если пользователь решит ответить на подобное уведомление, то его смогут прочитать все участники группы.

Ярлык WhatsAp и смартфон в руках

Конечно же, информация о найденных уязвимостях достигла разработчиков WhatsApp. При этом они решили устранить только последнюю проблему, которая, по их мнению, действительно ущемляла право пользователей на конфиденциальную переписку. Остальные замечания не были восприняты должным образом, поэтому до сих пор существует вероятность того, что личность отправителя может быть изменена, так же как и текст самого сообщения.

1 Star2 Stars3 Stars4 Stars5 Stars (Пока оценок нет)
Загрузка...

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *