Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Главная > Новости бизнеса > Hi-Tech > Guardian: Учёные обнаружили в WhatsApp уязвимость, которая позволяет перехватывать сообщения пользователей

Guardian: Учёные обнаружили в WhatsApp уязвимость, которая позволяет перехватывать сообщения пользователей

Пятница, 13 января 2017 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e



Учёный из Калифорнийского университета Тобиас Болтер в Беркли обнаружил, что мессенджер WhatsApp может незаметно для пользователей менять ключи шифрования и получать доступ к их переписке. Об этом сообщает издание Guardian.

Учёные из университета Беркли изучили реализацию функции оконечного шифрования переписок в WhatsApp, которую разработчики мессенджера подключили всем пользователям в апреле 2016 года. Выяснилось, что в алгоритме существует лазейка, которая позволяет получить доступ к зашифрованной переписке владельцев смартфонов.

Шифрование в WhatsApp работает следующим образом: уникальный ключ шифрования для каждого пользователя привязан к номеру телефона, и устройство не может передать его другим — таким образом, пользователь может общаться в мессенджере только с одного устройства единовременно. В создании алгоритма шифрования принимала участие компания Open Whisper Systems (OWS) — разработчик мессенджера Signal, рекомендованного к использованию Эдвардом Сноуденом.

Специалист про криптографии и безопасности Тобиас Болтер обнаружил уязвимость в алгоритме — она позволяет мессенджеру генерировать новые ключи шифрования для пользователей, которые в текущий момент находятся в офлайн-режиме. Эта процедура практически незаметна для отправителя сообщений. В результате смены ключа шифрования мессенджер заново шифрует и отправляет все отправленные пользователем сообщения, которые не были помечены как доставленные.

Получатель не узнаёт о смене ключа, а отправитель может обнаружить проблему в том случае, если в настройках аккаунта включены уведомления о подозрительных действиях с ключами шифрования. Оповещение о проблеме он получит только после того, как сообщения окажутся перешифрованы и заново отправлены получателю.

По мнению Болтера, повторная генерация ключей шифрования и отправка сообщений позволяют WhatsApp перехватывать и читать сообщения пользователей. При этом в мессенджере Signal аналогичной уязвимости не обнаружилось, пишет Guardian. Учёные рассказали о проблеме руководству Facebook в апреле 2016 года, и компания отметила, что это запланированное поведение системы и разработчики не работают над решением проблемы. К январю 2017 года, пишет Guardian, уязвимость так и не была устранена.

Facebook заявляет, что никто, в том числе и сотрудники компании, не имеют доступа к сообщениям пользователей — благодаря внедренной системе оконечного шифрования. В октябре 2016 года международная правозащитная организация Amnesty International признала WhatsApp одним из самых защищенных от несанкционированого доступа к переписке мессенджеров мира.

Представители WhatsApp в ответ на запрос Guardian рассказали, что компания «заботится о безопасности пользователей» и обратили внимание на наличие в мессенджере функции, которая предупреждает пользователя о смене ключа шифрования. Статьи по теме

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 387
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

16: 21
Ну наконец-то! Скоро запретят Голливудское кино |
16: 21
Samsung SDI завершила год с крупным операционным убытком и огромным ростом чистой прибыли |
16: 01
В WhatsApp появился офлайн-режим |
15: 21
iPhone 8 будет использовать беспроводную зарядку, разработанную самой Apple |
15: 01
Владелец «Пятёрочки» и «Перекрёстка» обошёл «Магнит» и стал лидером продаж еды в 2016 году |
14: 41
Samsung планирует использовать в своих продуктах систему видеостабилизации, которая применена в Huawei Mate 9 |
14: 41
Одна из основательниц Google X вернулась в Nest, не проработав в Apple и года |
14: 41
Владельцы мониторов LG UltraFine 5K жалуются на проблемы с устройством и подключёнными к нему ноутбуками MacBook Pro. Apple удаляет отзывы |
14: 41
Apple выпустила macOS Sierra 10.12.3 для пользователей Mac |
14: 41
Почта Mail.Ru научилась отправлять письма в будущее |
14: 41
19 зданий за 10 секунд: взрыв 5 тонн взрывчатки |
14: 41
Ученые нашли эффективную мишень для противораковых веществ |
14: 21
Смартфону LG G6 может достаться SoC Snapdragon 821, а не Snapdragon 835 |
14: 21
Названа новая дата начала продаж камер Nikon DL24-85, DL18-50 и DL24-500 |
13: 41
«Рокетбанк» попросил работников ходить на перекуры группами после письма Олега Тинькова сотрудникам «Тинькофф банка» |
13: 21
Microsoft открыл код DirectX Shader Compiler |
13: 01
Кремль призвал тщательно проработать повышение пошлин на зарубежное кино |
12: 41
В течение трёх лет в Австралии почти полностью перейдут на биометрическую идентификацию пассажиров аэропортов |
12: 41
Наушники Apple AirPods непроизвольно отключаются во время разговора |
12: 41
Новый спутник NOAA прислал первые снимки Земли |
12: 41
Samsung показала рост операционной прибыли в 2016 году, несмотря на скандал с Galaxy Note 7 |
12: 21
Представлен новый концепт iPhone 8 |
12: 21
Продажи Mac впервые упали на 10% за 15 лет. Нужно обновление |
12: 01
Опубликован отчет Samsung за четвертый квартал 2016 года и год в целом |
12: 01
В сети опубликовали список устройств Xiaomi, который получат Android 7.0 |
12: 01
Мобильных операторов обяжут предоставлять данные о пользователях мессенджеров |
12: 01
Resident Evil 7 получает оценки |
11: 41
«Связной» возобновит продажи смартфонов Samsung после отказа от сотрудничества из-за брака в 2015 году |
11: 21
Gartner прогнозирует в этом году рост рынка полупроводниковой продукции на 7,2% |
11: 21
Новые концепт-арты демонстрируют, как может выглядеть смартфон iPhone 8 |
11: 21
Механическая клавиатура Mushkin Carbon KB-001 оснащена полноцветной подсветкой |
Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Rating@Mail.ru
Условия размещения рекламы

Наша редакция

Обратная связь

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003