WhatsApp v priebehu roka 2016 zaviedol do svojich konverzácií end-to-end šifrovanie, ktoré výrazne zvýšilo bezpečnosť komunikácie používateľov pred možným odpočúvaním treťou stranou. Ako však teraz vysvitlo, nie všetko je úplne v poriadku.
Nová zraniteľnosť v komunikátore WhatsApp sa týka skupinových konverzácií, ktoré za určitých okolností môžu napadnúť hackeri a získať dáta z komunikácie. Chybu, respektíve nedostatok, ktorý môže viesť k zneužitiu, odhalili nemeckí výskumníci z univerzity v Bochume. O téme informoval aj portál DigitalTrends.
Neželaný člen v skupinových konverzáciách
Zraniteľnosť sa nedotýka štandardnej komunikácie medzi dvomi používateľmi, ohrozené sú však súkromné skupinové konverzácie, do ktorých môžu byť pridávaní účastníci. Práve tento proces pritom spôsobuje problém. Ide o to, že pozvánky odoslané administrátorom skupiny nie sú posielané a spracovávané pri end-to-end šifrovaní. Niektoré dôležité dáta sú teda uložené na serveroch spoločnosti v „čitateľnej“ forme.
Riziko spočíva v tom, že ak by niekto získal prístup k serverom WhatsApp, mohol by prakticky do ktorejkoľvek skupinovej konverzácie pridať neoprávneného člena. Ten následne môže získať citlivé informácie o používateľoch, ako aj čítať všetky následné správy (komunikácia, ktorá prebiehala ešte pred pridaním neoprávneného člena by zostala pre neho nečitateľná).
Riziko nie je veľké, ale…
Podvodné pridanie člena do skupinovej konverzácie je možné len s prístupom k serverom WhatsApp. Možnosti zneužitia sú teda obmedzené, ale stále dostupné. Prístup by napríklad mohli získať hackeri pri útoku na servery spoločnosti, alebo sa môže stať, že niektorý zo zamestnancov s potrebným prístupom využije zraniteľnosť k podvodnému konaniu. No a v neposlednom rade sú tu aj tajné služby.
Používatelia sú tak nútení momentálne dôverovať spoločnosti WhatsApp, respektíve Facebooku, ktorý komunikačnú aplikáciu vlastní, že ich servery zachovajú v bezpečí a spracovanie pozvánok do skupín prebehne v poriadku. Riziko zneužitia je teda aj vzhľadom na okolnosti malé, no stále ide o narušenie princípu end-to-end šifrovanej súkromnej komunikácie.
Kto to je?
Určitú formu kontroly však predsa len majú aj členovia skupinovej konverzácie. WhatsApp totiž na pridanie nového používateľa do skupiny vždy upozorňuje a je jedno, či by išlo o štandardné, alebo podvodné pridanie nového člena. Takýmto spôsobom by teda účastníci konverzácie mohli zistiť, že niečo nie je v poriadku.
Neponáhľajú sa
Otázne je však, aké kroky teraz WhatsApp podnikne. Hovorca spoločnosti, vo vyjadrení pre portál Wired potvrdil, že vedia o zisteniach nemeckých výskumníkov. Zároveň však poukazuje na to, že riziko zneužitia je len teoretické, pričom používatelia samotní by o takomto narušení vedeli vďaka už spomínanému upozorneniu v skupine, respektíve pri pohľade na zoznam členov komunikácie.
Nenechaj si ujsť
Francúzi chcú pokutovať WhatsApp. Vadí im jedna zásadná chyba
Hovorca tiež priznáva, že oprava by pravdepodobne neumožnila ďalej využívať funkciu „Pozývací odkaz“, vďaka ktorej môžu do skupiny pristupovať používatelia cez zdieľaný link. Zatiaľ to teda vyzerá, že spoločnosť sa s riešením zraniteľnosti veľmi neponáhľa a o probléme pritom vie už od júla. Takéto konanie by teda niektorých používateľov mohlo prinútiť poobzerať sa po alternatívach. Ktorú aplikáciu využívaš na komunikáciu?
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Vojaci sa zmenia na robotov. Zuckerberg bude vyvíjať sci-fi technológie pre armádu USA
Veľký štát chce zakázať sociálne siete. Jedna skupina ľudí kompletne stratí prístup
Google ukázal „teleport“, ktorý ťa prenesie do inej miestnosti. Lacné to však nebude (VIDEO)
Lacné nákupy z Číny končia. EÚ zavádza nový poplatok, pocítia ho aj Slováci
TEST: Vymenila som iPhone za najlacnejší Android. Už pri zapnutí prišiel šok, to však nebolo to najhoršie
NAJČÍTANEJŠIE ZO STARTITUP
Michael Burry: Predpovedal pád trhov v roku 2008 a teraz veští ďalší. Investičný mág práve rozpredal svoje akcie
Dôchodcovia, pozor: Ak máte dôchodok nižší ako 825 eur, máte nárok na účet zadarmo
Tisíce Slovákov si od leta prilepšia: Štát výrazne zvyšuje sociálne dávky
„Je to hybridná operácia,“ tvrdí Gašpar o kauze haciend. Cieľom je vraj vydieranie
VIDEO: Ako Ukrajinci nachytali Rusov. Zverejnili doposiaľ nepublikované zábery z operácie Pavučina
- 24 hod
- 48 hod
- 7 dní
-
- Slováci prestali kupovať drahé mobily. Tento smartfón za pár šupov kupujú viac než nový iPhone
- Na objavenie čakal 140 miliónov rokov. 15 km pod Európou našli vedci stratený svet
- Čína dostáva ranu pod pás. Nemci vyvinuli laser, ktorý zníži závislosť EÚ na vzácnej surovine
- Fyzici sa ukrutne mýlili, našli skutočného sochára celého vesmíru
- Najlepší upírsky horor posledných rokov pribudol online. V kinách spôsobil ošiaľ
-
- Na objavenie čakal 140 miliónov rokov. 15 km pod Európou našli vedci stratený svet
- Obrovský škandál na trhu. Automobilky klamú zákazníkov, predávajú „ojazdené“ autá špinavým trikom
- Slováci prestali kupovať drahé mobily. Tento smartfón za pár šupov kupujú viac než nový iPhone
- Vedcom z novej simulácie padla sánka. Toto sa dialo vo vesmíre len pár nanosekúnd po Veľkom tresku
- Fosílne palivá skončili. Veľmoc objavila kľúčový prvok pre čistú energiu, majú ho milióny ton
-
- Obrovský škandál na trhu. Automobilky klamú zákazníkov, predávajú „ojazdené“ autá špinavým trikom
- Na objavenie čakal 140 miliónov rokov. 15 km pod Európou našli vedci stratený svet
- Spojenec Slovenska dostal ultimátnu zbraň. „Dračiemu ohňu“ neunikne ani jedna raketa, zasiahne aj mincu
- USA sa vraj zahráva s ohňom. Ázijská veľmoc nasadila desiatky bojových plavidiel, chce získať územie
- Fosílne palivá skončili. Veľmoc objavila kľúčový prvok pre čistú energiu, majú ho milióny ton
Svet investuje bilióny do čistej budúcnosti. Klasická energetika je na ústupe
Vojenský šok pre Moskvu. Ukrajinské drony trafili miliardový cieľ
Raketový rast zbrojného priemyslu. Izrael boduje na globálnom trhu
Revolúcia na cestách. Každé piate nové auto v Nemecku je elektrické
Trump znovu udrel. USA zasahujú svetový obchod
NAJČÍTANEJŠIE ZO STARTITUP
Michael Burry: Predpovedal pád trhov v roku 2008 a teraz veští ďalší. Investičný mág práve rozpredal svoje akcie
Dôchodcovia, pozor: Ak máte dôchodok nižší ako 825 eur, máte nárok na účet zadarmo
Tisíce Slovákov si od leta prilepšia: Štát výrazne zvyšuje sociálne dávky
„Je to hybridná operácia,“ tvrdí Gašpar o kauze haciend. Cieľom je vraj vydieranie
VIDEO: Ako Ukrajinci nachytali Rusov. Zverejnili doposiaľ nepublikované zábery z operácie Pavučina
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené