De oppdager hvordan de kan forfalske innholdet og avsenderen av WhatsApp-meldinger
Selv om meldingsapplikasjonen fortsetter å vokse og tilbyr nye personvernfunksjoner som i den siste oppdateringen for Android, temaet security fortsetter å være dens største handicap Eller i det minste er det det som oppdages etter presentasjonen av to spanske sikkerhetseksperter på sikkerhetskongressen Rooted CON holdt for et par dager siden. Og det finnes en metode for å modifisere innholdet og avsenderen av meldingene som sendes.Noe som kan gi mer enn én hodepine.
Selv etter de siste applikasjonsoppdateringene, som ser ut til å ha herdet tjenestebarrierene med nye koder og passord gjennom hele prosessen med å sende og motta meldinger, ser det ut til at WhatsApp ikke har tenkt på alle mulighetene. Selv om det nå er fire beskyttelser: en fra mobil til server, en annen fra server til mobil, og to koder til, det er mulig å tegne rundt dem og kjenne dem til å utføre alle slags ugjerninger.
Ved å kjenne til disse beskyttelsene, er en tredjepart i stand til å fange opp meldingen som forlater avsenderens mobil og modifisere den før den når server. Uten å vite nøklene, ville meldingstjenesten gjenkjenne endringene og blokkere meldingen.Disse forskerne har imidlertid oppdaget hvordan får serveren til å tro at det er en melding fra avsenderen, selv om innholdet er endret. Selvfølgelig er det en veldig kompleks prosess som krever avansert kunnskap innen sikkerhet
Det som virkelig er slående er de mulige konsekvensene av denne praksisen. Og det er mulig å introdusere en hoax i en samtale, få noen til å tro at de snakker med en person som i virkeligheten er ikke, endre contents av meldinger”¦ spørsmål som vil ugyldiggjøre denne tjenesten som bevis i retten, for eksempel siden det etter dette modifikasjonsprosess ingen spor av det gjenstår Ikke engang serverne er i stand til å oppdage det når de blir lurt med de riktige kodene oppdaget og brukt når innholdet eller avsenderen forfalskes .Ganske alvorlige problemstillinger fra ulike synsvinkler, til tross for at det ikke er en utbredt praksis på grunn av dens store vanskelighetsgrad. Det viser imidlertid at WhatsApp fortsatt ikke er det sikreste verktøyet.
Forskerne som har oppdaget denne nye sårbarheten er allerede velkjente innen dette sikkerhetsfeltet i Spania Det handler om Pablo San Emeterio og Jaime Sánchez Sikkerhetseksperter som allerede har oppdaget andre feil i velkjente applikasjoner somSnapchat eller Viber Sjekk nå sikkerheten tilWhatsApper fortsatt ikke den kraftigste til tross for at den er den mest brukte applikasjonen. Et problem som ikke vil overraske alle brukere, men som kan ha de mest varierte og ondsinnede applikasjonene.
Nå må vi vente å se om de som er ansvarlige for WhatsApp tar noen handling eller beskytter sendingsprosessen med nye koder og flere beskyttelserNoe brukere ikke bør være for redde for, men som setter søkelyset tilbake på dette velkjente og utbredte kommunikasjonsverktøyet.
