IT ExpertМир технологийНовинки

В WhatsApp обнаружена уязвимость

| 16.01.2017

ВКонтакт Facebook Google Plus Одноклассники Twitter Livejournal Liveinternet Mail.Ru

В WhatsApp обнаружена уязвимость

Эксперту по криптографии и безопасности Тобиасу Болтеру (Tobias Boelter) из Калифорнийского университета в Беркли удалось обнаружить в приложении WhatsApp бэкдор, позволяющий получать доступ к содержимому переписки пользователей. Алгоритм сквозного шифрования сообщений в мессенджере заключается в том, что каждому пользователю присваивается уникальный ключ шифрования. Собеседники обмениваются этими ключами, расшифровать переданное сообщение может только его получатель при помощи своего ключа. В основе используемой WhatsApp технологии лежит протокол Signal, разработанный компанией Open Whisper Systems.

На самом же деле, по мнению эксперта, WhatsApp может генерировать новые ключи для пользователей, которые находились оффлайн и не получили отправленное сообщение. В этом случае оно будет зашифровано новым ключом и повторно отправлено адресату. Этот процесс происходит автоматически и незаметно для получателя сообщения, в то время как отправитель может узнать о смене ключа только в том случае, если включит показ уведомлений безопасности в настройках аккаунта. Как утверждает Болтер, WhatsApp может получить доступ к переписке пользователя в процессе повторного шифрования и отправки сообщений.

Если WhatsApp получит запрос от госорганов раскрыть переписку пользователя, он сможет получить доступ к ней при помощи смены ключей. Речь идет о возможности перехватить всю переписку, а не отдельные сообщения. Позже WhatsApp заявил, что сервис не дает правительствам доступа к своим системам и намерен бороться, если власти любой страны обратятся за таким доступом.



Мероприятия

21.03.2019 — 22.03.2019
ИндаСофт-2019

Москва, ул. Лесная, д. 7, корп. А, БЦ «Белые Сады»

26.03.2019 — 27.03.2019
Cisco Connect-2019

Москва. Экспоцентр

05.04.2019
Moscow Python Conf

Москва, Инфопространство

16.04.2019 — 18.04.2019
Открытые дни DIRECTUM. Практика и тренды цифровизации

Москва, Москва, Санкт-Петербург и еще 16 городов России и СНГ

29.05.2019 — 31.05.2019
IT & Security Forum

Казань, ГРК Корстон