Računalništvo, telefonija
12.08.2019 08:30
Posodobljeno 6 let nazaj.

Deli z drugimi:

Share

Varnostna luknja v WhatsAppu

Varnostna luknja v WhatsAppu
Varnostna luknja v WhatsAppu

Podjetje, ki se ukvarja s kiber varnostjo, je znotraj aplikacije WhatsApp identificiralo večjo varnostno pomanjkljivost, ki bi hekerjem lahko omogočila, da manipulirajo s sporočili med uporabniki – tako z zasebnimi kot javnimi. S tem odkritjem seveda uporabnike WhatsAppa zanima, ali to pomeni, da je potreben strah pred zlorabami poslanih informacij, ki sicer veljajo za varna in v določenih primerih celo šifrirana.

Check Point Software Technologies Ltd., izraelsko podjetje, ki skrbi za varnost takšnih in drugačnih računalniških omrežij pravi, da so njihovi raziskovalci našli potencialno tri varnostne luknje, preko katerih bi lahko hekerji spremljali sporočila in manipulirali z njimi. Ena od “varnostnih lukenj” je povezana z lastnostjo “citat” v skupinskih pogovorih, kjer naj bi hekerji bili sposobni spremeniti indentiteto pošiljatelja. Naslednja pomanjkljivost je povezana s spremembo samega teksta sporočila, tretja napaka pa je bila povezana s pošiljanjem zasebnega sporočila v nek skupinski pogovor v obliki javnega sporočila. To pomeni, da če bi targetirani posameznik odgovoril na dotično sporočilo, bi to bilo vidno vsem v pogovoru. Zadnja “varnostna luknja” je že bila “zakrpana”.

“Zelo pazljivo in podrobno smo analizirali dotično zadevo že pred letom dni. Z gotovostjo lahko trdimo, da je napačno trditi, da obstaja ranljivost na področju varnosti uporabe aplikacije WhatsApp”, je povedal predstavnik za odnose z javnosti pri podjetju Facebook Inc., ki je lastnik WhatsAppa. “Opisani scenarij je zgolj približek mobilnega ekvivalenta spreminjanja odgovorov v e-mail pogovorih. To pomeni, da bi na koncu besedilo izgledalo, kot da ga oseba ne bi napisala sama. Zavedati se je treba, da bi lahko te ugotovitve, do katerih so prišli raziskovalci podjetja Check Point Software Technologies Ltd., naredile WhatsApp manj zaseben – kot je recimo primer shranjevanja informacij o izvoru sporočil.

Zgoraj predstavljene varnostne napake in pomanjkljivosti bi lahko za WhatsApp imele pomembne posledice. Kot verjetno veste ima WhatsApp več kot 1,5 milijarde uporabnikov, aplikacijo pa uporabljamo tako za zasebno komunikacijo, poslovno komunikacijo in celo politično komuniciranje. Oded Vanunu, vodja raziskovanja produktne ranljivosti pri podjetju Check Point pravi, da lahko že majhna varnostna pomanjkljivost pri aplikacijah, kot je WhatsApp, pomeni veliko izgubo.

Podjetje Check Point pravi, da so o ugotovljenih varnostnih napakah WhatsApp obvestili lansko leto. Kljub opozorilom pa naj bi WhatsApp uredil zgolj eno od treh napak, torej tisto, kjer zasebno sporočilo postane vidno vsem članom skupinskega pogovora. Vanunu pravi, da njegovo podjetje redno dela z WhatsAppom, vendar so ostali problemi nekoliko težje rešljivi ravno zaradi enkripcije, katero WhatsApp uporablja za zaščito svojih uporabnikov in njihove komunikacije.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Komponentko d.o.o.

Ulica Ambrožiča Novljana 5, 1000 Ljubljana, Tel: 030 755 005
Računalniške ponudbe je v Sloveniji ogromno. Dobre računalniške ponudbe pa zelo malo. Vsak, ki se odloča za nakup računalnika, grafične kartice ali katerekoli druge računalniške ... Več
Zlati partner

ŠPICA INTERNATIONAL d.o.o.

Pot k sejmišču 33, 1231 Ljubljana Črnuče, Tel: 01 568 08 00
Špica International je vodilni slovenski ponudnik informacijskih sistemov in rešitev za obvladovanje časa in prostora. Realnega prostora v realnem času! Njihove rešitve vključujejo ... Več

REDIT d.o.o.

Vodnikova cesta 232 , 1000 Ljubljana, Tel: 040 768 404
Podjetje Redit d.o.o. je za uporabnike ključnega pomena saj s svojimi storitvami poskrbi za nemoteno delo od doma oziroma za to, da računalnik deluje tako, kot od njega pričakujemo. ... Več

NJORKA d.o.o.

Tovarniška cesta 4c, 5270 Ajdovščina, Tel: 05 901 21 22
Podjetja se srečujejo z vse več podatki, za njihovo učinkovito obravnavo pa potrebujejo številne programe in aplikacije, kar sčasoma vodi v administracijsko zmešnjavo in posledično ... Več