14 января 2017 | 02:24

СМИ узнали об уязвимости в мессенджере WhatsApp

Бахтияр Имамниязов Корреспондент
Фото с сайта xakep.ru

В мессенджере WhatsApp обнаружили уязвимость, которая позволяет перехватить зашифрованные сообщения, сообщает The Guardian. "Дыру" в приложении нашел эксперт по криптографии и безопасности Тобиас Болтер из Калифорнийского университета в Беркли.

ПОДЕЛИТЬСЯ

В мессенджере WhatsApp обнаружили уязвимость, которая позволяет перехватить зашифрованные сообщения, сообщает The Guardian. "Дыру" в приложении нашел эксперт по криптографии и безопасности Тобиас Болтер из Калифорнийского университета в Беркли.

В апреле 2016 года WhatsApp внедрил сквозное шифрование сообщений, которое обеспечивает доступ к содержанию переписки только участникам диалога. Суть работы алгоритма сквозного шифрования сообщений в WhatsApp состоит в том, что каждому пользователю мессенджера присваивается уникальный ключ шифрования. Собеседники обмениваются этими ключами, и в теории расшифровать переданное сообщение может только его получатель при помощи своего ключа.

Реклама
Реклама

На деле, как утверждает эксперт, ситуация обстоит иначе, поскольку WhatsApp может генерировать новые ключи для пользователей, которые находились офлайн и не получили отправленное сообщение. В этом случае оно будет зашифровано новым ключом и повторно отправлено адресату. Теоретически, по словам Болтера, подобные действия открывают возможность для перехвата и расшифровки сообщения."Если правительственные организации потребуют у WhatsApp предоставить доступ к частным сообщениям, то он это сделает, заменив ключи шифрования", - уверен специалист.

Представители WhatsApp, в свою очередь, заявили, что "считают, что общение пользователей должно быть безопасным и приватным". По их словам, функция, описанная Болтером, предотвращает потерю сообщений пользователями. Уведомления о смене ключей шифрования пользователи получают, когда их абоненты меняют смартфон или переустанавливают само приложение.


Показать комментарии
Читайте также
Реклама
Реклама
Join Telegram