WhatsApp, Signal a Threema by mohly odhalit údaje o poloze

Signálu

Myslím, že není nikdo, kdo by nevěděl, co je WhatsApp. U Signa mám pochybnosti, že každý zná aplikaci a výhody, které má. Myslím, že s Threemou se nemýlím, když řeknu, že ho moc lidí nezná. Všechny tři jsou aplikace pro rychlé zasílání zpráv, které slibují, že budou dělat to, co dělají dobře. Signal a Threema se také vyznačují tím, že se jedná o aplikace, jejichž identitou je soukromí a bezpečnost v komunikaci. A to natolik, že jsou využívány i pro státní služby. A přesto všechny tři trpí stejným problémem: Údaje o poloze mohou být prozrazeny. 

Jednou z vlastností, kterou musí aplikace pro rychlé zasílání zpráv zaručit, je soukromí komunikace. WhatsApp tímto problémem trpěl již delší dobu a jeho sláva byla spíše opačná. Ale je pravda, že poslední dobou to dává baterky a zdá se, že data jsou v bezpečí. Signal a Threema vždy zvedaly vlajku soukromí v komunikaci jako znak identity. 

Nyní bezpečnostní výzkumníci našli úžasný způsob, jak odhalit údaje o poloze v aplikacích pro bezpečné zasílání zpráv WhatsApp, Signal a Threema. Je možné odvodit umístění uživatelů s přesností, že přesahuje 80 % spuštěním speciálně vytvořeného načasovaného útoku. Jde o měření času, který útočníkovi trvá, než obdrží oznámení o stavu doručení zprávy, když byla odeslána cíli.

Protože mobilní internetové sítě a infrastruktura aplikačních serverů pro rychlé zasílání zpráv mají specifické fyzické vlastnosti, které vedou ke standardním signálovým cestám, tato upozornění mají předvídatelná zpoždění na základě pozice uživatele.

Nezdá se to jako snadný systém k reprodukci nebo něco, co se může dít nepřetržitě. Ale je dobré vědět, že ten systém tam je a tak Je možné, že údaje o poloze uživatelů mohou být vystaveny v aplikacích, které bojují právě proti těmto únikům. 


Zajímá vás:
Jak mít dva WhatsApp na iPhone
Sledujte nás ve Zprávách Google

Zanechte svůj komentář

Vaše e-mailová adresa nebude zveřejněna. Povinné položky jsou označeny *

*

*

  1. Za data odpovídá: AB Internet Networks 2008 SL
  2. Účel údajů: Ovládací SPAM, správa komentářů.
  3. Legitimace: Váš souhlas
  4. Sdělování údajů: Údaje nebudou sděleny třetím osobám, s výjimkou zákonných povinností.
  5. Úložiště dat: Databáze hostovaná společností Occentus Networks (EU)
  6. Práva: Vaše údaje můžete kdykoli omezit, obnovit a odstranit.