Grupurile de discuţii din WhatsApp pot fi accesate de hackeri
Data publicării:
Un grup de cercetători germani susţine că, în pofida criptării, hackerii pot accesa informaţiile din grupurile de discuţii ale aplicaţiei WhatsApp.
Foto: Shutterstock
Mai mulţi cercetători germani din domeniul securităţii cibernetice au anunţat în cadrul conferinţei pe teme de securitate Real World Crypto, care are loc în Elveţia, că grupurile de WhatsApp pot cădea victimă hackerilor, în pofida criptării folosite de aplicaţia celor de la Facebook.
Conform experţilor, oricine reuşeşte să dobândească controlul asupra serverelor folosite de WhatsApp se poate adăuga într-un grup de discuţii fără a fi necesară aprobarea administratorului acelui grup. Din momentul intrării în grup, hacker-ul dobândeşte cheia secretă necesară criptării şi decriptării mesajelor, având acces la toate mesajele din grup, mai puţin cele trimise anterior accesării grupului.
În mod legal, în afară de angajaţii companiei, serverele WhatsApp pot fi accesate şi de guvernele care cer acest lucru pentru anumite cauze punctuale. Însă, această abordare, conform cercetătorilor germani, deschide poarta pentru hackeri, cunoscuţi pentru abilităţile pe care le au în compromiterea securităţii serverelor.
Alex Stamos, şeful pe partea de securitate de la Facebook, spune că, de fapt, aceasta nu este o vulnerabilitate, ci modul expres în care a fost gândită aplicaţia. Acesta este de părere că schimbarea abordării ar complica folosirea serviciului.
În plus, Stamos susţine că utilizatorii au mai multe opţiuni prin care pot verifica ce persoane fac parte dintr-un grup şi că WhatsApp afişează în fereastra de chat de fiecare dată când în grup apare un nou membru.
Cercetătorii germani, pe de altă parte, îşi încheie pledoaria sugerându-le celor care sunt cu adevărat preocupaţi de intimitate să folosească Signal, aplicaţia de chat recomandată şi de Edward Snowden.
Nouă ne pasă ca datele tale personale să rămână confidențiale
Noi și partenerii noștri 99 stocăm și/sau accesăm informații pe dispozitivul dvs., precum identificatorii cookie unici pentru prelucrarea datelor cu caracter personal. Puteți accepta sau gestiona alegerile dvs. făcând clic mai jos sau în orice moment, pe pagina cu politica de confidențialitate. Aceste alegeri vor fi raportate partenerilor noștri și nu vă vor afecta navigarea.Mai multe detalii
Noi si partenerii nostri (retelele de socializare si agentiile de publicitate partenere, precum si furnizorii nostri de servicii de date analitice) prelucram date pentru a permite website-ului sa functioneze, pentru a personaliza continutul si anunturile publicitare afisate in functie de interesele si/sau profilul dvs., pentru a va oferi functionalitati aferente retelelor de socializare si pentru a analiza traficul pe website. Beneficiati de drepturile prevazute de art. 15-22 din GDPR in legatura cu prelucrarea datelor cu caracter personal. Aceste drepturi pot fi exercitate prin modalitatea indicata aici. Prin click pe “ACCEPT TOATE”, acceptati folosirea tuturor Tehnologiilor de tip Cookie, care implica inclusiv acceptul dvs. cu privire la stocarea/accesarea informatiilor de catre Vendor-ii cu care colaboram. Prin click pe “VREAU SA MODIFIC SETARILE INDIVIDUAL” puteti schimba preferintele in mod individual, mai putin cele legate de cookie strict necesare pentru functionarea website-ului.
Atât noi, cât și partenerii noștri prelucrăm datele pentru a oferi:
Stocarea și/sau accesarea informațiilor de pe un dispozitiv. Utilizarea profilurilor pentru selectarea conținutului personalizat. Dezvoltarea și îmbunătățirea serviciilor. Măsurarea performanței reclamelor. Utilizarea profilurilor pentru selectarea publicității personalizate. Crearea profilurilor de conținut personalizat. Crearea profilurilor pentru publicitate personalizată. Măsurarea performanței conținutului. Înțelegerea publicului prin statistici sau combinații de date din surse diferite. Utilizarea de date limitate pentru a selecta publicitatea. Utilizarea datelor limitate pentru a selecta conținutul. Date precise de geolocație și identificarea prin scanarea dispozitivului.