Viņi atklāj, kā viltot WhatsApp ziņojumu saturu un sūtītāju
Lai gan ziņojumapmaiņas lietojumprogramma turpina augt un piedāvā jaunas konfidencialitātes funkcijas, kā tas ir Android atjauninājumā, tēma drošība joprojām ir lielākais handicap Vai vismaz tas tiek atklāts pēc divu spāņu valodas prezentācijas drošības eksperti pirms pāris dienām notikušajā drošības kongresā Rooted CON. Ir arī metode, kā modificēt nosūtīto ziņojumu saturu un sūtītāju.Kaut kas tāds, kas var izraisīt vairākas galvassāpes.
Pat pēc pēdējiem lietojumprogrammu atjauninājumiem, kas, šķiet, ir nocietinājuši pakalpojumu barjeras ar jauniem kodiem un paroles visā ziņu sūtīšanas un saņemšanas procesā WhatsApp, šķiet, nav domājis par visām iespējām. Tādējādi, lai gan tagad ir četras aizsardzības iespējas: viena no mobile uz serveri, cita no serveris uz mobilo, un vēl divi kodi, tos var apvilkt un zināt, lai veiktu visādus nedarbus.
Zinot šīs aizsardzības iespējas, trešā puse var pārtvert ziņojumu, kas atstāj sūtītāja mobilo tālruni, un to mainīt, pirms tas sasniedz serveris. Nezinot atslēgas, ziņojumapmaiņas pakalpojums atpazīs izmaiņas un bloķēs ziņojumu.Tomēr šie pētnieki ir atklājuši kā likt serverim noticēt, ka tas ir sūtītāja ziņojums, lai gan tā saturs ir mainīts. Protams, tas ir ļoti sarežģīts process, kas prasa padziļinātas zināšanas drošībā
Patiesi pārsteidzoši ir šīs prakses iespējamās sekas. Un ir iespējams ievest sarunā mānīšanu, likt kādam noticēt, ka viņš runā ar cilvēku, kura patiesībā ir not, modificēt contents ziņojumus”¦ jautājumi, kas padarītu šo pakalpojumu nederīgu kā pierādījumu tiesā, piemēram, jo pēc š. modifikācijas process no tā nepaliek pēdas Pat serveri nespēj to atklāt, ja tiek maldināti ar pareiziem kodiem, kas tiek atklāti un izmantoti, viltojot saturu vai sūtītāju .Diezgan nopietnas problēmas no dažādiem viedokļiem, neskatoties uz to, ka tā nav plaši izplatīta prakse tās lielās grūtības dēļ. Tomēr tas parāda, ka WhatsApp joprojām nav drošākais rīks.
Pētnieki, kuri ir atklājuši šo jauno ievainojamību, jau ir labi zināmi šajā drošības jomā Spānijā Runa ir par Pablo San Emeterio un Jaime Sánchez Drošības eksperti, kuri jau ir atklājuši citas kļūdas tādās labi zināmās lietojumprogrammās kāSnapchat vai Viber Tagad vēlreiz pārbaudietWhatsApp drošību.joprojām nav visspēcīgākais, lai gan tā ir visvairāk izmantotā lietojumprogramma. Problēma, kas nepārsteigs visus lietotājus, taču tajā var būt visdažādākās un ļaunprātīgākās lietojumprogrammas.
Tagad mums jāgaida, lai noskaidrotu, vai par WhatsApp atbildīgie veic kādas darbības vai aizsargā nosūtīšanas procesu, izmantojot jauni kodi un vairāk aizsardzībasKaut kas, no kā lietotājiem nevajadzētu pārāk nobīties, taču tas atkal liek uzmanības centrā šim labi zināmajam un plaši izplatītajam saziņas rīkam.
