Найдена уязвимость в групповых чатах WhatsApp

4 комментария

Киран Гарибэлла из Федеральной политехнической школы Лозанны в Швейцарии и Гарет Тайсон из Колледжа Квин Мэри в Лондоне опубликовали большую исследовательскую работу на тему безопасности публичных чатов в WhatsApp. Оказалось, что любой человек может найти чат через поиск и получить важную информацию из сообщений.

В мессенджере WhatsApp есть ограничение на групповые чаты — нельзя добавить больше 256 участников в один чат. Добавлять участников в чат может только админ, но еще можно подключаться к чатам по специальной ссылке-приглашению.

В исследовании Кирана и Гарета говорится, что эту ссылку-приглашение в групповой чат WhatsApp можно найти через поиск в «гугле». В качестве примера они смогли подключиться к двум тысячам чатов с разной тематикой — политика, юмор, фильмы, спорт и другие. Для ускорения процесса они написали простой алгоритм, который автоматически искал ссылки на чаты в поиске и подключался к ним. Но этот процесс можно масштабировать.

Что дальше.

Далее исследователи показали, какую информацию можно получить из групповых чатов — они собрали 500 миллионов сообщений от 50 тысяч пользователей за полгода. Помимо текстовых сообщений удалось получить мобильные номера, видео, фото, ссылки, которыми делились пользователи в группе. Этот процесс тоже легко автоматизировать.

Приложение WhatsApp хранит сообщения локально в памяти смартфона, но в зашифрованном виде. Для доступа к данным исследователи взяли готовый инструмент индийских разработчиков, который достает ключ дешифровки из оперативной памяти устройства, сообщает VentureBeat.

Чем это опасно.

Получается, что любой человек при желании и с минимальными затратами может собрать большой массив данных из групповых чатов в WhatsApp. Использовать эти данные можно как угодно: мобильные телефоны для спама, а содержание сообщений, например, для таргетированной рекламы. Еще можно получить важную информацию, например, связанную с политикой, если пользователи группового чата не придадут значения, не заметят и не удалят нового пользователя.

Поэтому лучше не делиться важной информацией в групповых чатах WhatsApp, это можно делать через личные сообщения, которые нельзя перехватить, либо воспользоваться другим мессенджером.

Проголосовали: 48

Проголосуйте, чтобы увидеть результаты

4 комментария
Подписаться
Донаты ₽
Комментарии: 4
Отписаться от обсуждения Подписаться на обсуждения
Популярные Новые Старые
DELETE

Да, наверное, сейчас лучше вообще нигде не делиться важной информацией.

Я только звоню по WhatsAppу. Удобно! Бесплатно. Только интернет трафик тратится,но не так уж и много. Дешевле выходит.

+7 / 0
Ответить
раскрыть ветку (0)
раскрыть ветку (1)

Мы все давно под колпаком

+8 / 0
картой
Ответить
раскрыть ветку (0)
DELETE

Эта форма связи ненадежна

раскрыть ветку (0)

Регулятор Индии потребовал от генерального директора IndiGo объяснить причины массовой отмены заказов

Регулятор Индии потребовал от генерального директора IndiGo объяснить причины массовой отмены заказов Индийские регулирующие органы привлекли генерального директора IndiGo к ответственности за серьезные сбои,

CyrusOne заявляет, что сбой в работе центра обработки данных CME вызван человеческой ошибкой

CyrusOne заявляет, что сбой в работе центра обработки данных CME вызван человеческой ошибкой Сбой, который в конце прошлой недели более чем на 10 часов вывел из строя рынки, управляемые CME Group Inc.

Что произошло? Почему Сергей Светлаков скоро станет миллиардером?

Согласно информации, опубликованной на портале EG.RU, Сергей Светлаков демонстрирует значительные успехи в финансовой сфере. По имеющимся данным, его капитал стремительно приближается к миллиардной отметке.

Хотела "свободы" и быть взрослой. 14-летняя девочка позвала домой своего парня и предложила убить маму: тело женщины нашли в подвале

Под Кемерово 14-летняя девочка пригласила домой своего парня и предложила убить свою маму, тот спокойно согласился. Это страшное преступление произошло 1 декабря нанешнего года в маленьком городке Прокопьевск,...

Украину "стирают в пыль" за "Кадырова". Мощные ракетные удары "Возмездия" от армии России

5 декабря боевики ВСУ с помощью БПЛА атаковали город Грозный. В столице Чечни получил повреждение фасад одного из зданий "Грозный-сити", где разрушено минимум пять этажей. Жертв удалось избежать,...

Вход на «Госуслуги» для некоторых пользователей стал доступен только через мессенджер MAX

Владельцы Android-смартфонов столкнулись с неприятным сюрпризом: войти в свой аккаунт на «Госуслугах» без установки приложения MAX теперь не получится. Кнопка «Пропустить» волшебным образом испарилась,...