WhatsApp v priebehu roka 2016 zaviedol do svojich konverzácií end-to-end šifrovanie, ktoré výrazne zvýšilo bezpečnosť komunikácie používateľov pred možným odpočúvaním treťou stranou. Ako však teraz vysvitlo, nie všetko je úplne v poriadku.
Nová zraniteľnosť v komunikátore WhatsApp sa týka skupinových konverzácií, ktoré za určitých okolností môžu napadnúť hackeri a získať dáta z komunikácie. Chybu, respektíve nedostatok, ktorý môže viesť k zneužitiu, odhalili nemeckí výskumníci z univerzity v Bochume. O téme informoval aj portál DigitalTrends.
Neželaný člen v skupinových konverzáciách
Zraniteľnosť sa nedotýka štandardnej komunikácie medzi dvomi používateľmi, ohrozené sú však súkromné skupinové konverzácie, do ktorých môžu byť pridávaní účastníci. Práve tento proces pritom spôsobuje problém. Ide o to, že pozvánky odoslané administrátorom skupiny nie sú posielané a spracovávané pri end-to-end šifrovaní. Niektoré dôležité dáta sú teda uložené na serveroch spoločnosti v „čitateľnej“ forme.
Riziko spočíva v tom, že ak by niekto získal prístup k serverom WhatsApp, mohol by prakticky do ktorejkoľvek skupinovej konverzácie pridať neoprávneného člena. Ten následne môže získať citlivé informácie o používateľoch, ako aj čítať všetky následné správy (komunikácia, ktorá prebiehala ešte pred pridaním neoprávneného člena by zostala pre neho nečitateľná).
Riziko nie je veľké, ale…
Podvodné pridanie člena do skupinovej konverzácie je možné len s prístupom k serverom WhatsApp. Možnosti zneužitia sú teda obmedzené, ale stále dostupné. Prístup by napríklad mohli získať hackeri pri útoku na servery spoločnosti, alebo sa môže stať, že niektorý zo zamestnancov s potrebným prístupom využije zraniteľnosť k podvodnému konaniu. No a v neposlednom rade sú tu aj tajné služby.
Používatelia sú tak nútení momentálne dôverovať spoločnosti WhatsApp, respektíve Facebooku, ktorý komunikačnú aplikáciu vlastní, že ich servery zachovajú v bezpečí a spracovanie pozvánok do skupín prebehne v poriadku. Riziko zneužitia je teda aj vzhľadom na okolnosti malé, no stále ide o narušenie princípu end-to-end šifrovanej súkromnej komunikácie.
Kto to je?
Určitú formu kontroly však predsa len majú aj členovia skupinovej konverzácie. WhatsApp totiž na pridanie nového používateľa do skupiny vždy upozorňuje a je jedno, či by išlo o štandardné, alebo podvodné pridanie nového člena. Takýmto spôsobom by teda účastníci konverzácie mohli zistiť, že niečo nie je v poriadku.
Neponáhľajú sa
Otázne je však, aké kroky teraz WhatsApp podnikne. Hovorca spoločnosti, vo vyjadrení pre portál Wired potvrdil, že vedia o zisteniach nemeckých výskumníkov. Zároveň však poukazuje na to, že riziko zneužitia je len teoretické, pričom používatelia samotní by o takomto narušení vedeli vďaka už spomínanému upozorneniu v skupine, respektíve pri pohľade na zoznam členov komunikácie.
Nenechaj si ujsť
Francúzi chcú pokutovať WhatsApp. Vadí im jedna zásadná chyba
Hovorca tiež priznáva, že oprava by pravdepodobne neumožnila ďalej využívať funkciu „Pozývací odkaz“, vďaka ktorej môžu do skupiny pristupovať používatelia cez zdieľaný link. Zatiaľ to teda vyzerá, že spoločnosť sa s riešením zraniteľnosti veľmi neponáhľa a o probléme pritom vie už od júla. Takéto konanie by teda niektorých používateľov mohlo prinútiť poobzerať sa po alternatívach. Ktorú aplikáciu využívaš na komunikáciu?
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Microsoft odpálil ľuďom počítače. Najnovšia aktualizácia Windows 11 spôsobuje pohromu

Microsoft spravil hrubú chybu. Windows z ničoho nič skrýva ľuďom súbory v počítači

Dožili sme sa jej. Microsoft Word dostal revolučnú funkciu, ktorú mal mať už pred 20 rokmi

POZOR: Unikli údaje o 17 miliónoch účtov. Ak ti prišiel tento e-mail, okamžite ho vymaž

Slováci, POZOR: Hackeri napadli 9 miliónov ľudí cez funkčné a užitočné nástroje prehliadača
NAJČÍTANEJŠIE ZO STARTITUP

Top najväčšie armády sveta: Nie sú to len USA a Rusko. Poradie prekvapí aj skúsených analytikov (REBRÍČEK)
PREMIUMMartin čistí byty po zosnulých: Musíme lopatami odstraňovať milióny lariev múch (TÝŽDENNÝ PREHĽAD)

Nemocenské dávky v roku 2026 výrazne stúpnu: Zmeny pocítia zamestnanci aj firmy

Štvrtina Slovákov ju pije denne. Štúdia spája instantnú kávu s rizikom zákerného ochorenia očí

Žil v prostredí, kde sa ľudia dožívajú 100 rokov. Po návšteve modrej zóny zaradil do svojej rutiny tieto návyky
- 24 hod
- 48 hod
- 7 dní
-
- Desaťročia trvajúci problém vodíka je porazený, vedci odomkli efektivitu na úrovni 85%
- Európa hlási nového spojenca. Česi budú dodávať zbrane netradičnému štátu
- Nič podobné svet nevidel. Nový systém dokáže ničiť drony s extrémnou presnosťou
- Slováci nechápu fyziku v elektromobiloch. Batérie s vysokým dojazdom sú paradoxnou nevýhodou
- Vo februári nevstaneš od televízora. TOP 9 noviniek na Netflixe a ďalších, ktoré sa oplatí vidieť
-
- Európa hlási nového spojenca. Česi budú dodávať zbrane netradičnému štátu
- Slováci nechápu fyziku v elektromobiloch. Batérie s vysokým dojazdom sú paradoxnou nevýhodou
- Zrútilo sa všetko, čo sme vedeli. Zem získala polovicu vody z nečakaného zdroja
- Vedci sršia optimizmom: Našli identickú planétu ako Zem, je tam možný život
- Čína vyvinula hypersonický „supergranát“. Nepriateľ sa mu nemá ako vyhnúť
-
- Vojenskí experti prišli s víťazným plánom: Nad Ukrajinou má lietať stovka európskych stíhačiek
- Čínske 11 000-tonové monštrum ukázalo Západu, čo dokáže. Lietadlá v okolí Taiwanu majú problém
- Turbína za výbornú cenu napojí celú domácnosť. Je veľká ako anténa a nahradí aj solárne panely
- Európa hlási nového spojenca. Česi budú dodávať zbrane netradičnému štátu
- 1200 metrov pod pyramídami objavili 38 000 rokov staré mesto, z ktorého vedcom padla sánka
Európsky batériový gigant v problémoch: Projekty gigatovární dostali červenú
Z nenápadného mesta Slovenska sa stane inteligentné centrum. Do roku 2030 prídu veľké zmeny
Svet prišiel o kľúčovú poistku. Najväčšie jadrové mocnosti môžu opäť začať masívne zbrojiť
Slovensko.Digital upozorňuje na 100-miliónový škandál s IT projektmi. MIRRI odmieta tvrdenia
Slovenský trh jazdeniek postihol drastický prepad. Môžu za to silné mrazy
Slovensko chce vybudovať suverénnu AI infraštruktúru. Pomôcť majú európski experti
Bankové prevody čaká historická zmena. Toto sa v Európe udeje už tento rok (PREHĽAD)
NAJČÍTANEJŠIE ZO STARTITUP

Top najväčšie armády sveta: Nie sú to len USA a Rusko. Poradie prekvapí aj skúsených analytikov (REBRÍČEK)
PREMIUMMartin čistí byty po zosnulých: Musíme lopatami odstraňovať milióny lariev múch (TÝŽDENNÝ PREHĽAD)

Nemocenské dávky v roku 2026 výrazne stúpnu: Zmeny pocítia zamestnanci aj firmy

Štvrtina Slovákov ju pije denne. Štúdia spája instantnú kávu s rizikom zákerného ochorenia očí






