13 қаңтар 2018 11:55

WhatsApp мессенджерінде біреудің жазбасын оқудың жолы табылды

© TechCrunch

Бохум (Германия) қаласындағы Рур университетінің сарапшылары кеңінен қолданылып жүрген WhatsApp мессенджерінің осал тұсын тапты, яғни, топтық чаттарға кіріп, басқалардың жазбасын оқуға болатын көрінеді. Бұл жөнінде CNews.ru хабарлады.

ПОДЕЛИТЬСЯ

Бохум (Германия) ?аласында?ы Рур университетіні? сарапшылары ке?інен ?олданылып ж?рген WhatsApp мессенджеріні? осал т?сын тапты, я?ни, топты? чаттар?а кіріп, бас?аларды? жазбасын о?у?а болатын к?рінеді. Б?л ж?нінде CNews.ru хабарлады.

Неміс мамандарыны? м?ліметтері бойынша, егер ?аск?немдерді? ?олында WhatsApp-ты? бас?арушы серверіне кіруге м?мкіндік болса, ?ор?ал?ан мессенджерде ?тпелі шифрлеу ты?даудан ?ор?ай алмайды. Хакерлер жабы? топтар?а жа?а м?шелерді білдірмей ?осып жібере алады. Топ?а ?осыл?андар ?кімшіні? р??сатынсыз-а? диалогтарды о?и береді.

Реклама
Реклама

"Топтар ?шін де, жеке диалог ?шін де ?тпелі шифрлау болатын болса, жа?а м?шелерді ?осудан ?ор?ау ж?йесі де болуы тиіс. Егер болмаса, шифрлеуді? ??ндылы?ы т?мендейді", - деді Пауль Реслер.

Сарапшылар мынаны ескертеді, топты? чаттар?а жа?а м?шені тек ?кімші ?оса ал?анымен, WhatsApp сервер тарапынан ?олдан жасау?а болмайтын авторизацияны? еш?андай механизмін ?олданбайды. Я?ни, сервер ?кімшіні? ?атысуынсыз топ?а жа?а м?шелерді ?оса алады ж?не топты? чатта?ы м?шелерді? ?р?айсысыны? смартфоны автоматты т?рде ??пия кілтті ?згелермен б?ліседі, демек, барлы? жазбаларды о?у?а жол ашы?.

"Топ?а жа?а м?ше ?осыл?ан кезде ол ж?нінде барлы?ына хабарлама келеді, алайда ?аск?немдер м?ны? да жолын тап?ан. Мысалы, ол серверді ба?ылау ар?ылы топ?а хабарлама жеткізуді немесе ?кімшіге т?рлі хабарлама жіберуді б??аттап тастайды, с?йтіп ?кімшіге ?аск?немді бас?а біреу ша?ыр?андай болып к?рінеді. А?ыры ол ?зін топтан ?шіріп тастау ?рекеттерін де б??аттай алады", - деді криптографистер.

Ал WhatsApp ?кілдері жабы? топтар?а ?лдекімді жасырын кіргізу м?мкін еместігін ж?не ерте ме, кеш пе б?тен біреуді? отыр?аны аны?талатынын айтып отыр. Оларды? ма?л?маттарына ?ара?анда, серверді ба?ылау ж?йесін тартып алу, б?зу о?ай шаруа емес.

Басылымны? хабарлауынша, осы?ан ??сас, алайда айтарлы?тай салма?ты емес м?селелер Signal (оны Эдвард Сноуден ?олданады) ж?не Threema мессенджерлерінде де аны?тал?ан.

Показать комментарии
Читайте также
Реклама
Реклама
Join Telegram