WhatsApp kaj Mesaĝoj havas sekurecan difekton

mesaĝoj-WhatsApp-sekureco

Eble WhatsApp estas malpli sekura ol ni pensas. Ili ricevis la komision proklami al la kvar ventoj sian punkt-al-punktan ĉifran funkcion, tamen ŝajnas, ke aferoj restis en la dukto. Ne estas la unua fojo, ke la privateca polemiko influas WhatsApp, nek ĝi estos la lasta. Tamen ĉi-foje Apple Messages (iMessage) ankaŭ estas trafita de la sama problemo. Inĝenieroj pri komputila sekureco konkludis, ke WhatsApp kaj Mesaĝoj havas sekurecan difekton kaj ili devas ripari ĝin ASAP. Apple kaj WhatsApp lastatempe havas gravan ĝisdatigan spiralon, do ni ne pensas, ke ili daŭras tro longe.

La malkovrinto estis la inĝeniero Jonathan Zdziarski, kiu diris ĉi tion:

La plej nova versio de WhatsApp permesas al vi akiri eltiraĵojn de ĉiuj viaj babilejoj, eĉ post kiam ili estis forigitaj, purigitaj aŭ arkivitaj. Eĉ se vi uzas la funkcion "purigi ĉiujn babilejojn", ni tamen povas aliri ilin. Fakte la sola maniero forigi niajn retbabilojn de la aparato estas tute forigi la programon de la aparato.

Jonatano pensas, ke kiom ajn forigan metodon ni uzas, ili restos tie. Tamen, Apple Messages havas la saman difekton.

La problemoj rilatas al iu ajn programo, kiu uzas SQLite. Ĝi ne forigas la informojn, ĝi simple evakuas ĝin al «Senpaga Listo», sed ĉi tiuj datumoj ne estas anstataŭigitaj post transloĝiĝo, do eblas aliri ĉi tiujn datumojn. Aliaj programoj stokas ĉi tiujn datumojn eĉ dum monatoj. En la kazo de Apple Messages, la mesaĝoj estas konservitaj en iCloud-biblioteko, do oni povas aliri ilin eĉ post kiam ili estis forigitaj, eĉ se vi forigos la telefonon, ili restos tie dum certa tempo.

Ŝajnas, ke ĉi tiuj sekurecaj mankoj ne estas tro gravaj, kaj mi certas, ke kaj Apple kaj WhatsApp solvos ĝin en la plej mallonga tempo.


La enhavo de la artikolo aliĝas al niaj principoj de redakcia etiko. Por raporti eraron alklaku Ĉi tie.

Komento, lasu la vian

Lasu vian komenton

Via retpoŝta adreso ne estos eldonita. Postulita kampojn estas markita per *

*

*

  1. Respondeca pri la datumoj: AB Internet Networks 2008 SL
  2. Celo de la datumoj: Kontrola SPAM, administrado de komentoj.
  3. Legitimado: Via konsento
  4. Komunikado de la datumoj: La datumoj ne estos komunikitaj al triaj krom per laŭleĝa devo.
  5. Stokado de datumoj: Datumbazo gastigita de Occentus Networks (EU)
  6. Rajtoj: Iam ajn vi povas limigi, retrovi kaj forigi viajn informojn.

  1.   Haki WhatsApp diris

    Ŝajnas nekredeble, ke aplikaĵo tiel populara kiel WhatsApp havas tiajn evidentajn vundeblecojn