Zraniteľnosť WhatsApp umožňuje hackerom odpočúvať a manipulovať so správami a šíriť falošné správy

Bezpečnosť / Zraniteľnosť WhatsApp umožňuje hackerom odpočúvať a manipulovať so správami a šíriť falošné správy 1 minúta čítania

Aplikácia WhatsApp Social Messaging. Dazeinfo



Po zásahu spoločnosti WhatsApp zameranom na zabránenie šíreniu falošných správ bola v nesmierne populárnej aplikácii pre zasielanie sociálnych správ objavená nová chyba. Novo nájdená chyba zabezpečenia v aplikácii umožňuje škodlivým hackerom odpočúvať a manipulovať so správami odoslanými inými používateľmi skôr, ako sa dostanú k zamýšľaným príjemcom. Túto chybu zabezpečenia je možné zneužiť na to, aby hackerom umožnilo šíriť škodlivé súbory, kód alebo falošné informácie.

Facebook je v poslednej dobe v centre pozornosti šírenia „falošných správ“. Aj keď Facebook do istej miery odmietol obmedziť slobodný hlas, spoločnosť zrevidovala svoje platformy a aplikácie, aby pomohla obmedziť šírenie dezinformácií.



Spoločnosť Messs vlastnená spoločnosťou WhatsApp čelila minulý mesiac obmedzeniam preposielania správ, ktoré bránili používateľom odoslať konkrétnu správu viac ako 5 príjemcom v ich kontaktnej knihe. Toto opatrenie bolo urobené po tom, čo bolo brutálne zavraždených 20 ľudí po falošných obehoch správ, ktoré ich nepravdivo identifikovali ako únoscov a notoricky známych zločincov.



Podľa výskumu zverejneného Check Point , Zistilo sa, že útočníci so škodlivým kódom môžu manipulovať so správami odosielanými v súkromných aj skupinových konverzáciách, aby vyzerali, akoby pochádzali zo spoľahlivého zdroja. Check Point načrtol tri konkrétne spôsoby zneužitia, ktoré umožňovali tieto druhy manipulácií.



Prvá metóda využíva funkciu citácie v skupinovej konverzácii na zmenu identity odosielateľa, aj keď tento odosielateľ nie je členom skupinového chatu. Druhá metóda umožňuje útočníkovi zmeniť slová odpovede niekoho iného „vložením slov do úst“. Tretia metóda maskuje správu odoslanú konkrétnemu príjemcovi v skupinovom chate, takže keď tento príjemca odpovie, odpoveď je viditeľná pre všetkých členov skupinového chatu.

Rovnako ako túto novú zraniteľnosť priniesol Check Point Research, spoločnosť WhatsApp vydala svoje vlastné krátke vyhlásenie.

Toto tvrdenie nemá nič spoločné s bezpečnosťou šifrovania typu end-to-end, ktoré zaisťuje, že správy odoslané prostredníctvom aplikácie WhatsApp môžu čítať iba odosielateľ a príjemca.



Spoločnosť Check Point Research sa však stále domnieva, že tieto zraniteľné miesta by sa nemali brať na ľahkú váhu a že spoločnosť WhatsApp by mala zintenzívniť svoje úsilie na potlačenie a vyriešenie týchto obáv.