Найдена уязвимость в групповых чатах WhatsApp
С помощью бага в чаты можно добавлять новых пользователей без согласия администратора.
Немецкими криптографами был обнаружен способ незаметно проникать в групповые чаты WhatsApp, которые защищены сквозным шифрованием, пишет The Verge. Об этом стало известно в ходе конференции Real World Crypto в Швейцарии.
Сообщается, что с помощью бага хакер получает возможность добавлять в чаты новых пользователей без ведома модератора. В итоге сервер автоматически предоставляет секретные ключи новому участнику, благодаря чему он получает полный доступ к сообщениям в переписке.
"Этот нюанс полностью нивелирует пользу от сквозного шифрования, так как добавление новых участников переписки должно быть защищено", - высказался специалист Рурского университета Пол Рёслер.
Чтобы обезопасить себя, эксперты советуют использовать исключительно личные сообщения вместо групповых чатов.
Ранее Корреспондент.net сообщал, что разработчики мессенджера Viber опровергли отказ от шифрования переписки.