WhatsApp v priebehu roka 2016 zaviedol do svojich konverzácií end-to-end šifrovanie, ktoré výrazne zvýšilo bezpečnosť komunikácie používateľov pred možným odpočúvaním treťou stranou. Ako však teraz vysvitlo, nie všetko je úplne v poriadku.
Nová zraniteľnosť v komunikátore WhatsApp sa týka skupinových konverzácií, ktoré za určitých okolností môžu napadnúť hackeri a získať dáta z komunikácie. Chybu, respektíve nedostatok, ktorý môže viesť k zneužitiu, odhalili nemeckí výskumníci z univerzity v Bochume. O téme informoval aj portál DigitalTrends.
Neželaný člen v skupinových konverzáciách
Zraniteľnosť sa nedotýka štandardnej komunikácie medzi dvomi používateľmi, ohrozené sú však súkromné skupinové konverzácie, do ktorých môžu byť pridávaní účastníci. Práve tento proces pritom spôsobuje problém. Ide o to, že pozvánky odoslané administrátorom skupiny nie sú posielané a spracovávané pri end-to-end šifrovaní. Niektoré dôležité dáta sú teda uložené na serveroch spoločnosti v „čitateľnej“ forme.
Riziko spočíva v tom, že ak by niekto získal prístup k serverom WhatsApp, mohol by prakticky do ktorejkoľvek skupinovej konverzácie pridať neoprávneného člena. Ten následne môže získať citlivé informácie o používateľoch, ako aj čítať všetky následné správy (komunikácia, ktorá prebiehala ešte pred pridaním neoprávneného člena by zostala pre neho nečitateľná).
Riziko nie je veľké, ale…
Podvodné pridanie člena do skupinovej konverzácie je možné len s prístupom k serverom WhatsApp. Možnosti zneužitia sú teda obmedzené, ale stále dostupné. Prístup by napríklad mohli získať hackeri pri útoku na servery spoločnosti, alebo sa môže stať, že niektorý zo zamestnancov s potrebným prístupom využije zraniteľnosť k podvodnému konaniu. No a v neposlednom rade sú tu aj tajné služby.
Používatelia sú tak nútení momentálne dôverovať spoločnosti WhatsApp, respektíve Facebooku, ktorý komunikačnú aplikáciu vlastní, že ich servery zachovajú v bezpečí a spracovanie pozvánok do skupín prebehne v poriadku. Riziko zneužitia je teda aj vzhľadom na okolnosti malé, no stále ide o narušenie princípu end-to-end šifrovanej súkromnej komunikácie.
Kto to je?
Určitú formu kontroly však predsa len majú aj členovia skupinovej konverzácie. WhatsApp totiž na pridanie nového používateľa do skupiny vždy upozorňuje a je jedno, či by išlo o štandardné, alebo podvodné pridanie nového člena. Takýmto spôsobom by teda účastníci konverzácie mohli zistiť, že niečo nie je v poriadku.
Neponáhľajú sa
Otázne je však, aké kroky teraz WhatsApp podnikne. Hovorca spoločnosti, vo vyjadrení pre portál Wired potvrdil, že vedia o zisteniach nemeckých výskumníkov. Zároveň však poukazuje na to, že riziko zneužitia je len teoretické, pričom používatelia samotní by o takomto narušení vedeli vďaka už spomínanému upozorneniu v skupine, respektíve pri pohľade na zoznam členov komunikácie.
Nenechaj si ujsť
Francúzi chcú pokutovať WhatsApp. Vadí im jedna zásadná chyba
Hovorca tiež priznáva, že oprava by pravdepodobne neumožnila ďalej využívať funkciu „Pozývací odkaz“, vďaka ktorej môžu do skupiny pristupovať používatelia cez zdieľaný link. Zatiaľ to teda vyzerá, že spoločnosť sa s riešením zraniteľnosti veľmi neponáhľa a o probléme pritom vie už od júla. Takéto konanie by teda niektorých používateľov mohlo prinútiť poobzerať sa po alternatívach. Ktorú aplikáciu využívaš na komunikáciu?
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Waze alebo Google Mapy. Každý vodič rieši túto dilemu, pritom riešenie je jednoduché
Populárna platforma hromadne ruší účty. Vymazala takmer 7 miliónov profilov, toto je dôvod
Všetci Slováci ich majú vo svojom mobile. Výskumníci zistili, ktoré aplikácie ťa drzo špehujú
Zlepšujú výkon, produktivitu aj zvuk. Toto je TOP 8 nástrojov na PC, ktoré by mal mať úplne každý
Toto ťa v škole nenaučia. TOP 10 technológií, ktoré používajú experti – ale zmenia ti život
NAJČÍTANEJŠIE ZO STARTITUP
Šťastný Slovák získal 21 výhier. Päť čísel mu prinieslo desaťtisíce eur
Koniec neobmedzených bufetov? Dovolenkový raj chce obmedziť all-inclusive. Ročne vyhodí 23 miliónov ton jedla
Najväčšia reforma školstva prichádza: Vláda rozhodne o zmenách, ktoré zasiahnu všetkých
SOI varuje Slovákov: Táto cestovka s lacnými zájazdmi je podvod, môžeš prísť o peniaze a dovolenku
Európski lídri chválili Trumpa. Ten vyhlásil, že Putin súhlasil, aby Západ poskytol Ukrajine bezpečnostné záruky
- 24 hod
- 48 hod
- 7 dní
-
- Vodič prekročil rýchlosť o 27 km/h a dostal pokutu 96 000 eur. Narazil na prísne pravidlo
- Spaľováky pošle do hrobu. Škoda urobí z milovaného auta Slovákov elektromobil, takto bude vyzerať
- Obrovská novinka z Pána prsteňov. V novom filme sa vrátia hlavné hviezdy, chcú zopakovať úspech trilógie
- Má dojazd 2 245 km a neskutočnú spotrebu. Automobilka pôsobiaca aj na Slovensku predstavila zázračný hybrid
- Vedci odhalili trik s vodou, po ktorom z nej zmizne až 90 % mikroplastov. Vyskúšať ho môže každý
-
- Vodič prekročil rýchlosť o 27 km/h a dostal pokutu 96 000 eur. Narazil na prísne pravidlo
- Má dojazd 2 245 km a neskutočnú spotrebu. Automobilka pôsobiaca aj na Slovensku predstavila zázračný hybrid
- Vedci odhalili trik s vodou, po ktorom z nej zmizne až 90 % mikroplastov. Vyskúšať ho môže každý
- Čína predstavila projekt desaťročia. Je prvý na svete s desivou technológiou, ktorá úplne mení boj na mori
- Waze alebo Google Mapy. Každý vodič rieši túto dilemu, pritom riešenie je jednoduché
-
- NASA sleduje emisie CO2 z vesmíru. Najväčší znečisťovateľ v Európe je blízko Slovenska
- Má dojazd 2 245 km a neskutočnú spotrebu. Automobilka pôsobiaca aj na Slovensku predstavila zázračný hybrid
- Bill Gates mal pravdu. Umelá inteligencia narazila na veľký problém, môže znamenať jej koniec
- Európa sa vráti 20 000 rokov späť v čase, katastrofu už nemožno zastaviť
- Spojenec Slovenska stavia svoju najdrahšiu zbraň. Ponesie 144 jadrových hlavíc a vyzerá ako zo sci-fi
Najväčší dovozca energií sa zmenil na vývozcu a láme rekordy. Mocnosť mení globálny trh s pohonnými hmotami
Pre rýchly vstup do EÚ urobia nemožné. Tento štát chce mať ministerstvo riadené umelou inteligenciou
Jediná krajina produkuje viac plastu než šesť ďalších dokopy. Zverejnili „rebríček hanby“
Slovenské weby strácajú návštevníkov. Google AI prehľady menia spôsob, ako hľadáš informácie
Postavia jadrové elektrárne, vysokorýchlostnú železnicu a predbehnú Slovensko. Ázia má nového tigra
NAJČÍTANEJŠIE ZO STARTITUP