مراقب مکالمات خصوصی خود باشید! با وجود رمزنگاری end-to-end که در حال حاضر در مکالمات WhatApp وجود دارد، رمزنگاران آلمانی نقص جزئی در امنیت WhatsApp را کشف کرده اند که می تواند منجر به دسترسی مکالمه های خصوصی شده و از تماس های معمولی چت های مدیران جلوگیری کند با این حساب دیگر اکنون هک واتساپ آنقدر ها غیر ممکن نیست!
به گزارش بادیجی ، مراقب مکالمات خصوصی خود باشید! با وجود رمزنگاری end-to-end که در حال حاضر در مکالمات WhatApp وجود دارد، رمزنگاران آلمانی نقص جزئی در امنیت WhatsApp را کشف کرده اند که می تواند منجر به دسترسی مکالمه های خصوصی شده و از تماس های معمولی چت های مدیران جلوگیری کند با این حساب دیگر اکنون هک واتساپ آنقدر ها غیر ممکن نیست !
در سمپوزیوم رمزنگاری که در زوریخ کشور سوئیس برگذار شد گروهی از هکر ها به علاقه مندان دنیای چت هشدار دادند که در رمزنگاری end-to-end امنیت گروه های چت در WhatsApp و Threema اعلام کردند که واتساپ هیچ امنیتی در اقدام برای جلوگیری از دعوت سرور های جعلی انجام نداده است، این باگ امنیتی که منجر به هک واتساپ می شود یک نقطه دسترسی است که می تواند میلیون ها مکالمه را در معرض خطر در برابر جاسوسان قرار دهد.
اما این نقطه ضعف به همین جا ختم نمیشود! در حقیقت، هکر باید کنترل سرورهای چت اصلی WhatsApp را در دست داشته باشد، آنگاه است که می توانند بدون این که سرپرست گروه باشند کاربران را به هر مکالمه ای اضافه کنند. با این حال، هر کسی نمیتواند موفق به دست یابی به هک واتساپ شود و برای هک این برنامه نیاز به قدرت بی حد و حصری است، که در این صورت هکر قادر است با امکان انتخاب کاربر مورد نظر امکان نمایش پیام را از حساب ها مسدود کند و حتی کاربران را از شرکت در یک چت محروم کند.
با این حال فیسبوک که مالک شرکت و اپ واتس اپ است، هیچگونه ابراز نگرانی راجع به این باگ امنیتی و هک واتساپ نکرده است!
یک سخنگوی WhatsApp در صحبت با Wired اعتراف کرد که این نقص واقعی بوده، و همچنین اشاره کرد که هیچ راهی برای مخفی شدن کاربر اضافه شده به یک گروه وجود ندارد. WhatsApp دارای تداخل های امنیتی داخلی است که به کاربران این اجازه را می دهد تا در هر چت گروهی شرکت کنند. هر کسی که می تواند به یک چت خصوصی وارد شود، هرچند زمانی که یک کاربر وارد یک گروه میشود، ورود آن کاربر در چت اعلام می شود همه از وجود او با خبر میشوند که این مسئله خود یک روش ناکارآمد برای جاسوسی از کاربران است.
غیرفعال کردن این نقص احتمالا “ویژگی دعوت نامه گروهی” را از بین می برد، ویژگی که بسیاری از کاربران با این امکان از چت های گروهی لذت می برند، این بدان معنی است که نقص در مسئله امنیتی احتمالا از این ویژگی خاص ناشی می شود و در نهایت شاهد هک واتساپ خواهیم بود!
با این حال، متیو گرین از دانشگاه جان هاپکینز، واکنش WhatsApp را “گنگ” توصیف می کند، و آن را به ترک یک باجه بانکی باز، با تکیه بر یک دوربین امنیتی برای جلوگیری از جنایتکاران تشبیه می کند. اگر هر گونه اطلاعات حساسی در چت گروهی ذخیره شود، هکر اجازه دسترسی به آن اطلاعات را دارد، و رمزنگاری WhatsApp کاملا بی فایده خواهد بود.
اسم برنامه WhatsApp به دلایل امنیتی در خبر های مختلف چندین بار آمده است. پس از اینکه همه پیامهای ارسال شده در پلتفرم خود به طور کامل در سال ۲۰۱۶ رمزگذاری شده اند و اقدامات انجام شده توسط برزیل ماهیتی جدی داشته اند، امنیت چت های این شرکت مورد انتقاد قانون گذاران انگلیس قرار گرفته است.
انتهای پیام/
نظرات کاربران