WhatsApp i Wiadomości mają lukę w zabezpieczeniach

wiadomości-whatsapp-security

Być może WhatsApp jest mniej bezpieczny, niż nam się wydaje. Otrzymali zlecenie, aby ogłosić czterem wiatrom ich funkcję szyfrowania punkt-punkt, jednak wydaje się, że sprawy zostały w przygotowaniu. To nie pierwszy raz, kiedy kontrowersje dotyczące prywatności dotykają WhatsApp, ani nie będzie to ostatnie. Jednak tym razem ten sam problem dotyczy również wiadomości Apple (iMessage). Inżynierowie bezpieczeństwa komputerowego doszli do wniosku, że WhatsApp i Wiadomości mają lukę w zabezpieczeniach i powinni to naprawić jak najszybciej. Apple i WhatsApp znalazły się ostatnio w dużej spirali aktualizacji, więc nie sądzimy, że trwa to zbyt długo.

Odkrywcą był inżynier Jonathan Zdziarski, który Powiedział to:

Najnowsza wersja WhatsApp umożliwia pobieranie fragmentów wszystkich czatów, nawet po ich usunięciu, wyczyszczeniu lub zarchiwizowaniu. Nawet jeśli użyjesz funkcji „wyczyść wszystkie czaty”, nadal będziemy mieć do nich dostęp. W rzeczywistości jedynym sposobem na usunięcie naszych czatów z urządzenia jest całkowite usunięcie aplikacji z urządzenia.

Jonathan uważa, że ​​bez względu na to, jakiej metody utylizacji użyjemy, pozostaną tam. Niemniej jednak, Apple Messages ma tę samą wadę.

Problemy są związane z każdą aplikacją korzystającą z SQLite. Nie usuwa informacji, po prostu ewakuuje je na «Wolną listę», ale dane te nie są nadpisywane po przeniesieniu, więc możliwy jest dostęp do tych danych. Inne aplikacje przechowują te dane nawet przez miesiące. W przypadku Apple Messages wiadomości są przechowywane w bibliotece iCloud, dzięki czemu można uzyskać do nich dostęp nawet po ich usunięciu, nawet jeśli pozbędziesz się telefonu, będą tam przez pewien czas.

Wygląda na to, że te luki w zabezpieczeniach nie są zbyt poważne i jestem pewien, że zarówno Apple, jak i WhatsApp rozwiążą je w jak najkrótszym czasie.


Jesteś zainteresowany:
Jak mieć dwa WhatsApp na iPhonie
Obserwuj nas w Wiadomościach Google

Zostaw swój komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

*

*

  1. Odpowiedzialny za dane: AB Internet Networks 2008 SL
  2. Cel danych: kontrola spamu, zarządzanie komentarzami.
  3. Legitymacja: Twoja zgoda
  4. Przekazywanie danych: Dane nie będą przekazywane stronom trzecim, z wyjątkiem obowiązku prawnego.
  5. Przechowywanie danych: baza danych hostowana przez Occentus Networks (UE)
  6. Prawa: w dowolnym momencie możesz ograniczyć, odzyskać i usunąć swoje dane.

  1.   Hack WhatsApp powiedział

    Wydaje się niewiarygodne, że tak popularna aplikacja jak WhatsApp ma tak oczywiste luki w zabezpieczeniach