WhatsApp и Viber небезопасны

Александр


В мессенджерах WhatsApp и Viber были найдены уязвимости, позволяющие обойти защиту и читать переписку или прослушивать чужие разговоры.

Подписаться на iGuides в Telegram, чтобы узнать обо всем первым — t.me/iguides

Учёный из Калифорнийского университета Тобиас Болтер обнаружил в WhatsApp лазейку, которая позволяет перехватывать сообщения пользователей с помощью изменения ключей шифрования. Баг связан с особенностями работы двухстороннего шифрования, которое появилось в WhatsApp в апреле 2016 года. Эта функция предполагает, что данные расшифровываются на устройствах пользователей, а доступа к ним нет даже у сотрудников WhatsApp.

Болтер доказал, что это неправда — компания может генерировать ключи для расшифровки переписки пользователей, которые находятся в офлайне. Впоследствии месседжер заново шифрует переписку новым ключом и помечает сообщения как «доставленные». Отправитель может узнать о повторном шифровании только в том случае, если в настройках приложения активированы уведомления о подозрительных действиях с ключами шифрования. Болтер уверен, что WhatsApp может предоставлять ключи правоохранительным органам, которые получат доступ не к отдельным диалогам, а ко всей переписке пользователя.

Болтер сообщал разработчикам об этой уязвимости ещё в апреле 2016 года, но она не была устранена. Сейчас они говорят, что это — фича, которая позволяет пользователям восстанавливать переписку после смены смартфона или SIM-карты, а ключи шифрования генерируются на сервере компании для того, чтобы сообщения не терялись в пути.

Об уязвимости в Viber рассказал пользователь Хабрахабра пол ником tambovchanin. Он выяснил, что пользователи Viber могут подслушивать чужие разговоры по сотовой связи. Когда два пользователя общаются по аудиосвязи и одному из них поступает звонок через мобильную сеть, он может поставить разговор в приложении на удержание. Если другой абонент дважды нажмет на кнопку удержания звонка на своем смартфоне, у него появится возможность подслушать разговор своего собеседника с другим человеком по мобильной сети.

Разработчики Viber узнали об этой уязвимости ещё в октябре 2016 года, но продолжительное время не обращали на неё внимание, несмотря на то, что с тех пор вышло несколько обновлений приложения. В версии Viber на Android этой уязвимости уже нет, а на iOS и BlackBerry она всё ещё присутствует.

Комментарий Viber:

Viber очень серьезно относится к вопросам конфиденциальности — мы сосредоточились на решении этой проблемы, как только она была обнаружена. Решение было найдено давно, несколько месяцев назад, однако не было должным образом доведено до сведения пользователя, и мы приносим свои извинения за это.
22

Рекомендации

Рекомендации

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

+826
А что есть не безопасно?
13 января 2017 в 21:34
#
Вова Новиков
0
Распечатка СМС (WhatsApp,Viber) от 400р.
Детализация звонков 300р.
Пробить номер 300р.
Гарантия!
Реальные доказательства!
Оплата по факту.

sms-ya@live. ru
www.SMS-YA. RU
17 февраля 2018 в 22:22
#
0
Распечатка СМС (WhatsApp,Viber) от 500р.
Детализация звонков 400р.
Пробить номер 300р.
Гарантия!
Реальные доказательства!
Оплата по факту.

sms-ya@live.ru
WWW.SMS-YA.RU




Распечатка СМС (WhatsApp,Viber) от 500р.
Детализация звонков 400р.
Пробить номер 300р.
Гарантия!
Реальные доказательства!
Оплата по факту.

sms-ya@live.ru
WWW.SMS-YA.RU

4 июля 2018 в 20:17
#
Barbie
+165
Не напрасно я всегда доверял лишь Телеграму
13 января 2017 в 22:28
#
Михаил
+739
Доверял на основании чего ? На основании подобных статей я так понимаю, так как врядли вы производили самостоятельные исследования и сравнения уровня безопасности. Что вам напишут, в то вы и будете верить.
14 января 2017 в 09:17
#
John Doe
+754
Конечно да. Но у Telegram хотя бы открытый исходный код клиентов, что уже хорошо. Другие мессенджеры могут этим похвастать?
15 января 2017 в 10:29
#
+62
А вы его сверяли с тем, что у вас установлено, прежде чем писать такие глупости? Даже Debian не может этим похвастаться, хотя этот вопрос возник еще несколько лет назад.
16 января 2017 в 09:03
#
+2
я думаю и он тоже шляпа
13 января 2017 в 22:32
#
+33
Кому нужна наша переписка???))))
13 января 2017 в 23:59
#
iGorE
+28
У Яровой спроси
14 января 2017 в 00:02
#
+714
Она, наверно, уже ответила, ещё до размещения Вашего комментария)))

Комент висит, ибо приложение не допилено и коменты нельзя ни редактировать, ни удалять
15 января 2017 в 02:09
#
+714
А мне кажется, что если нельзя прослушать/прочитать — правительство запрещает использовать контент на территории своей страны. А то, что "супершифрование" и т.д., это просто пиар
14 января 2017 в 03:52
#
Bor™
+647
Вот в этом ты прав !!!
16 января 2017 в 15:46
#
KONSTANTINOS
+208
Любопытная новость.
14 января 2017 в 06:17
#
0
да мне кажется что и ios сама не безопастно, правительство читает нас
14 января 2017 в 08:50
#
+683
Если человеку есть что скрывать, то думаю он не будет этим делится через соц. сети и месенджеры (это просто глупо). А всем остальным должно быть пофигу что его читают или прослушивают)))
14 января 2017 в 13:13
#
+1058
Да пофиг! Я же не Хилари Клинтон, чтобы по незащищенному каналу связи сливать инфу о том как стырил миллиарды долларов у своих избирателей... ржу
14 января 2017 в 15:49
#
Филя
–31
Какая чушь! Смешно даже читать!
Следующая статья будет о том, что в эту субботу viber станет платным))
14 января 2017 в 19:41
#
+40
Уже давно опровергли данную новость...производители. Хотя, что им еще остается)
15 января 2017 в 16:44
#
iProJora
+267
Если структуры безопасности захотят что либо узнать, то они сделают так, что мы сами будем пользоваться теми месенджерами , которые по мнению разношёрстных СМИ — "безопасны".
В тихом омуте черти водятся.
18 января 2017 в 19:19
#
0
Взлом паролей на почтовых сервисах
и соц сетях.
Распечатка СМС,WhatsApp,Viber.
Оплата по факту!
Гарантия 100%.

mail_crack@rocketmail.com
ПИСАТЬ ТОЛЬКО НА ПОЧТУ!!!
19 мая 2018 в 04:17
#

Читайте также