Новости бизнесаСтатьиНоу ХауАналитикаДеньгиБизнес технологииКурс валют
Главная > Новости бизнеса > Hi-Tech > Guardian: Учёные обнаружили в WhatsApp уязвимость, которая позволяет перехватывать сообщения пользователей

Guardian: Учёные обнаружили в WhatsApp уязвимость, которая позволяет перехватывать сообщения пользователей

Пятница, 13 января 2017 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e



Учёный из Калифорнийского университета Тобиас Болтер в Беркли обнаружил, что мессенджер WhatsApp может незаметно для пользователей менять ключи шифрования и получать доступ к их переписке. Об этом сообщает издание Guardian.

Учёные из университета Беркли изучили реализацию функции оконечного шифрования переписок в WhatsApp, которую разработчики мессенджера подключили всем пользователям в апреле 2016 года. Выяснилось, что в алгоритме существует лазейка, которая позволяет получить доступ к зашифрованной переписке владельцев смартфонов.

Шифрование в WhatsApp работает следующим образом: уникальный ключ шифрования для каждого пользователя привязан к номеру телефона, и устройство не может передать его другим — таким образом, пользователь может общаться в мессенджере только с одного устройства единовременно. В создании алгоритма шифрования принимала участие компания Open Whisper Systems (OWS) — разработчик мессенджера Signal, рекомендованного к использованию Эдвардом Сноуденом.

Специалист про криптографии и безопасности Тобиас Болтер обнаружил уязвимость в алгоритме — она позволяет мессенджеру генерировать новые ключи шифрования для пользователей, которые в текущий момент находятся в офлайн-режиме. Эта процедура практически незаметна для отправителя сообщений. В результате смены ключа шифрования мессенджер заново шифрует и отправляет все отправленные пользователем сообщения, которые не были помечены как доставленные.

Получатель не узнаёт о смене ключа, а отправитель может обнаружить проблему в том случае, если в настройках аккаунта включены уведомления о подозрительных действиях с ключами шифрования. Оповещение о проблеме он получит только после того, как сообщения окажутся перешифрованы и заново отправлены получателю.

По мнению Болтера, повторная генерация ключей шифрования и отправка сообщений позволяют WhatsApp перехватывать и читать сообщения пользователей. При этом в мессенджере Signal аналогичной уязвимости не обнаружилось, пишет Guardian. Учёные рассказали о проблеме руководству Facebook в апреле 2016 года, и компания отметила, что это запланированное поведение системы и разработчики не работают над решением проблемы. К январю 2017 года, пишет Guardian, уязвимость так и не была устранена.

Facebook заявляет, что никто, в том числе и сотрудники компании, не имеют доступа к сообщениям пользователей — благодаря внедренной системе оконечного шифрования. В октябре 2016 года международная правозащитная организация Amnesty International признала WhatsApp одним из самых защищенных от несанкционированого доступа к переписке мессенджеров мира.

Представители WhatsApp в ответ на запрос Guardian рассказали, что компания «заботится о безопасности пользователей» и обратили внимание на наличие в мессенджере функции, которая предупреждает пользователя о смене ключа шифрования. Статьи по теме

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 508
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

16: 20
Из кабриолета BMW сделали... джакузи на колёсах |
16: 00
CPU Core i9-7980XE уже можно купить. Первые тесты показывают преимущество новинки над всеми остальными, но с рядом оговорок |
16: 00
Смарт-часы Apple Watch Series 3 разобраны и изучены |
16: 00
Складной смартфон Samsung Galaxy X с гибким дисплеем сертифицирован в Корее |
15: 40
7 самых интересных мест в Солнечной системе, где может существовать жизнь |
15: 40
Skype не работает на iPhone 8 |
15: 20
Владельцы iPhone 8 жалуются на шум во время звонков |
15: 20
У рыб есть индивидуальность: новое исследование |
14: 40
iPhone 8 отвоевал звание «лучшая мобильная камера» в рейтинге DxO |
13: 20
Цифра дня: Сколько сообщений удалили пользователи Viber? |
13: 20
iPhone 8 Plus vs. iPhone 7 Plus в тесте на производительность |
13: 20
Представлен робот-охранник для пересечённой местности |
13: 20
Rambus уже располагает первыми наборами микросхем для модулей DDR5 DIMM |
13: 20
VKWorld S8 станет первым безрамочным смартфоном с аккумулятором емкостью 5000 мА•ч |
13: 00
Смартфон Oppo Mix получит пятикратный оптический зум и быструю зарядку VOOC |
13: 00
Смартфон Xiaomi Redmi 5 Plus на подходе |
13: 00
Стали известны параметры и цены процессоров Intel Coffee Lake. Core i7-8700K будет соперничать с Ryzen 7 1700X |
12: 20
Android исполняется 9 лет |
12: 20
Пользователи смартфонов Sony – какие они |
12: 20
Фермерские органы |
12: 00
Apple потеряла почти 50 миллиардов долларов из-за iPhone 8 |
11: 40
Я скачал Sky Guru и полетел |
11: 20
Роботов учат ходить по-человечески |
11: 00
Беспроводная зарядка в iPhone 8 заработает быстрее с iOS 11.1 |
10: 40
Быстрые радиовсплески: кто отправляет в космос загадочные сигналы? |
10: 40
Символы TZRX в обозначении модулей памяти G.Skill Trident Z RGB указывают на «улучшенную совместимость» с процессорами AMD Ryzen и Ryzen Threadripper |
09: 40
10 трендовых каналов Telegram, на которые стоит подписаться |
07: 40
Большую часть Imagination Technologies купит китайский фонд Canyon Bridge Capital Partners |
07: 40
iPhone 8 звучит громче iPhone 7 |
07: 20
Тыльное стекло смартфона iPhone 8 нельзя назвать очень хрупким |
07: 00
Apple добавила другой способ сброса настроек для iPhone 8 и iPhone 8 Plus |
Новости бизнесаСтатьиНоу ХауАналитикаДеньгиБизнес технологииКурс валют
Rating@Mail.ru
Условия размещения рекламы

Наша редакция

Обратная связь

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003