В WhatsApp обнаружена критическая уязвимость
Уязвимость связана с алгоритмом шифрования для неподключенных к сети пользователей, который сейчас применяется в WhatsApp. Сообщается, что Facebook был проинформирован о проблеме с безопасностью мессенджера еще в апреле минувшего года, однако изменения в протоколы шифрования так и не были внесены.
Система шифрования, которая применяется в интернет-мессенджере WhatsApp, имеет определённую уязвимость, позволяющую злоумышленникам подменять криптографические ключи и, следовательно, перехватывать сообщения пользователей сервиса. Теперь хакеры могут подменять ключи шифрования в момент, когда один из собеседников переписки не подключён к сети.
Уязвимость в принадлежащем Facebook мессенджере WhatsApp, которая позволяет читать переписку пользователей, обнаружил исследователь из Университета Беркли, сообщает Guardian. Специалист по криптографии и интернет-безопасности Тобиас Болтер выяснил, что система сквозного шифрования (end-to-end) была внедрена в WhatsApp таким образом, чтобы оставить лазейку, с помощью которой Facebook смог бы в случае необходимости перехватить переписку пользователей.
Источник утверждает:
сми узнали об уязвимости в популярном мессенджере whatsapp
уязвимость в whatsapp позволяет перехватывать переписку
facebook может читать переписки пользователей whatsapp, несмотря на шифрование
Американские исследователи нашли в популярном мессенджере WhatsApp уязвимость, которая позволяет читать личные сообщения пользователей. В приложении для обмена сообщениями WhatsApp, которое принадлежит компании Facebook, нашли уязвимость, позволяющую читать пользовательские переписки. Шифрование в WhatsApp достигается за счет генерации уникальных ключей, доступных только отправителю и получателю сообщений. По словам исследователя в сфере шифрования данных Тобиаса Болтера (Tobias Boelter), несмотря на эти заявления в сервисе есть уязвимость, позволяющая генерировать новые ключи для сообщений, отправленных пользователю в офлайне. Соответствующее сообщение сегодня, 13 января, опубликовали западные специализированные СМИ. По предварительной информации, система end-to-end-шифрования внедрялась в WhatsApp таким образом, чтобы оставить лазейку, с помощью которой программисты компании Facebook (которая владеет мессенджером) смогли бы в случае необходимости перехватывать переписку пользователей.
Богдан Артёменко