„WhatsApp“ pažeidžiamumas leidžia kitiems suklastoti pranešimus

Autorius: Randy Alexander
Kūrybos Data: 1 Balandis 2021
Atnaujinimo Data: 1 Liepos Mėn 2024
Anonim
WhatsApp SS7 attack
Video.: WhatsApp SS7 attack


  • Tyrėjai atskleidė kelis „WhatsApp“ pažeidžiamumus konferencijos „Black Hat 2019“ metu.
  • Dėl pažeidžiamumo blogi aktoriai gali manipuliuoti pokalbiais.
  • „Facebook“ nepataisė pažeidžiamumų.

Vakar pranešę „Check Point Research“, „WhatsApp“ neseniai įvykę saugumo trūkumai leidžia blogiems veikėjams apgaudinėti pokalbius ir priversti juos atrodyti taip, lyg jie kiltų iš jūsų. „Check Point Research“ paskelbė savo išvadas per „Black Hat 2019“ saugumo konferenciją.

Pasak tyrėjų, pažeidžiamumą galima išnaudoti trimis būdais:

  1. Norėdami pakeisti siuntėjo tapatybę, naudokite „citatos“ funkciją grupės pokalbyje, net jei tas asmuo nėra grupės narys.
  2. Pakeiskite kieno nors atsakymo tekstą, iš esmės įdėdami žodžius į burną.
  3. Nusiųskite privatų ryšį kitam grupės dalyviui, paslėptam visiems kaip vieša, taigi, kai tikslinis asmuo sureaguos, jis bus matomas visiems pokalbio dalyviams.

„Check Point“ informavo „WhatsApp“ apie pažeidžiamumą 2018 m. Rugpjūčio mėn. „WhatsApp“ nustatė trečiąjį metodą. Tačiau tyrėjai nustatė, kad vis dar įmanoma manipuliuoti cituojamomis knygomis ir jas apgaudinėti. „Check Point“ naudojo savo „Burp Suit“ plėtinį, kad nutrauktų „WhatsApp“ šifravimą nuo galo iki galo ir iššifruotų pokalbių programas. Išnaudojamas elementas yra internetinė „WhatsApp“ versija, kuri naudoja QR kodus, kad suporuotų jūsų telefoną.


„Check Point“ pirmiausia įsigijo viešų ir privačių raktų porą, sukurtą prieš „WhatsApp“ sugeneruojant QR kodą. Kartu su „slaptu“ parametru, kurį jūsų telefonas siunčia „WhatsApp“ žiniatinklio klientui nuskaitydamas QR kodą, „Burp Suit Extension“ leidžia lengvai stebėti ir iššifruoti.

„Facebook“ atstovas pateikė šį pareiškimą Kitas internetas:

Mes atidžiai peržiūrėjome šią problemą prieš metus ir klaidinga manyti, kad mūsų „WhatsApp“ teikiamas saugumas yra pažeidžiamas. Čia aprašytas scenarijus yra tik mobiliųjų telefonų atitikmuo, kai atsakymai keičiami el. Pašto gijoje, kad jie atrodytų taip, kaip žmogus nerašė. Turime nepamiršti, kad šių tyrėjų iškeltų problemų sprendimas gali paversti „WhatsApp“ mažiau privačiu - pavyzdžiui, informacijos apie jų kilmę saugojimu.

Deja, panašu, kad bendrovė neturi sprendimo dėl „WhatApp“ pažeidžiamumų. Kadangi pranešimų paslauga naudoja šifravimą nuo galo iki galo, „Facebook“ negali pasiekti iššifruotų s versijų. Tai reiškia, kad „Facebook“ negali įsikišti, jei blogi veikėjai išnaudoja aukščiau paminėtas spragas.


Vika neprarandama, jei ju paveikia: tieiog paleikite programinė įrango naujinimą iš naujo per UB.Atrodo, kad nauja „Boe QC 35 II“ auinių programinė įrango naujinima kai kuriem vartotojam ukelia proble...

Tik praėjuią avaitę pranešėme, kad „ono“ pagaliau išleido „Google Aitant“ į avo išmaniųjų gariakalbių liniją. Nor „ono“ pranešėjai jau rodė „Amazon Alexa“ balo padėjėją, leidima vartotojam pairinkti i...

Mes Patariame Jums Pamatyti