MY.UAСтатьи
Чем опасен WhatsApp – его взломали полностью
Чем опасен WhatsApp – его взломали полностью

Чем опасен WhatsApp – его взломали полностью

Павел Дуров заявил, что всем нужно срочно удалить Whats.

App со смартфонов и других устройств.

Действительно, к безопасности и конфиденциальности этого мессенджера давно скопилось много вопросов.

Соберём всю важную информацию по этой теме, чтобы вы знали, какие опасности могут поджидать в самом популярном мессенджере.

Разбираемся, что не так с Whats.

Павел Дуров заявил: Whats.

App – это троян.

Дуров написал: Whats.

App не только не защищает ваши сообщения Whats.

App – это приложение постоянно используется в качестве трояна для слежки за фото и сообщениями, которые не относятся к Whats.

Зачем им [разработчикам] это делать? Facebook был частью программ слежки задолго до того, как купил Whats.

Разработчик Telegram подчеркнул: все баги, которые находят в Whats.

App, идеально подходят для слежки за пользователями.

А если вспомнить утиный тест (если оно выглядит как утка, плавает как утка и крякает как утка, то это, вероятно, и есть утка), то от приложения действительно хочется избавиться.

По словам Дурова, “Facebook и Whats.

App делились практически всем с теми, кто утверждал, что работает на правительство”.

Израильтяне добились впечатляющих успехов во взломе Whats.

В мае 2019 года эксперты по кибербезопасности нашли в системе голосовых звонков Whats.

App дыру, которую использовали для слежки за активистами.

Работало это и на Android, и на iOS.

Вредонос разработала израильская компания NSO Group.

Он позволял установить на смартфон с Whats.

App шпионские приложения.

Чтобы взломать смартфон, хакеры просто звонили жертве по Whats.

Приложение автоматически принимало звонок – без ведома владельца! Затем на смартфон загружали шпионское ПО для кражи данных.

Записи о звонках удалялись, чтобы никто ничего не заподозрил.

В Whats.

App проблему признали.

Разработчики сравнили код вредоноса с другими разработками NSO Group и пришли к выводу, что почерк действительно один и тот же.

Затем они за четыре дня разработали патч безопасности и попросили всех пользователей (1,5 млрд человек, на минуточку!) установить его.

На чем зарабатывает израильская NSO Group?.

Главный продукт компании – Pegasus.

Это софт, который способен включать камеру и микрофон смартфона, просматривать e-mail и сообщения, собирать данные о геолокации.

Основные заказчики Pegasus – спецслужбы Среднего Востока, США, Западной Европы и других регионов.

Формально софт используют с подачи правительства, чтобы противостоять терроризму и предотвращать преступления.

Когда о проблеме с Whats.

App стало известно всем, в NSO Group развели руками.

Дескать, мы проверяем всех клиентов и расследуем случаи злоупотребления.

Не мы охотимся за правозащитниками, а значит, мы ни в чем не виноваты и ничего не нарушили.

Сколько стоит Pegasus, неизвестно.

Саму NSO Group оценивают в 1 млрд долларов.

Забавно другое: после выхода патча адвокат из Лондона заявил об атаке, похожей на использование софта NSO Group.

Он защищал саудовского диссидента и мексиканских журналистов, которых ранее также атаковали с применением того же софта.

Но получить данные со смартфона адвоката не удалось.

Значит, патч всё-таки работает.

Адвокат также помог жертвам атаки подать в суд на NSO Group.

Он заявил, что разработчики должны разделить ответственность за взлом со своими клиентами.

Так как NSO Group экспортировала ПО за границу, предъявило претензии и Министерство обороны Израиля.

Но юристы убеждены: в министерстве и раньше знали о возможностях Pegasus, так что это показательное выступление.

Как устроен Whats.

App, вообще неизвестно.

App – мессенджер с закрытым исходным кодом.

В целом для коммерческих приложений это нормально.

Но продукты с открытым исходным кодом внушают больше доверия.

В Whats.

App вы не можете посмотреть, чем новая версия отличается от предшественницы.

Не можете проанализировать код и найти бэкдоры.

Специалисты ищут уязвимости в Whats.

App, исходя из поведения готового продукта.

Это не дает увидеть полной картины.

Более того: разработчики Whats.

App обфрусцируют код.

Его специально запутывают, чтобы усложнить анализ.

Скорее всего, это сделано по требованию спецслужб.

От Whats.

App и материнской компании Facebook могли потребовать оставить в ПО бэкдоры.

И если компании отправили ФБР о неразглашении (так называемый Gag order), Цукерберг даже в Спортлото общественности пожаловаться не может.

App был изначально полон дыр в безопасности.

Создатели Whats.

App Брайан Эктон (слева) и Ян Кум.

Создатели Whats.

App заявляли, что “безопасность у него в ДНК”.

Но всё оказалось с точностью наоборот.

Например, в 2011-2012 годах доступ к вашей переписке в Whats.

App могли получить даже мобильные провайдеры и администраторы Wi-Fi точек.

Ключи шифрования одно время можно было подменить прямо в чате.

Вряд ли тестировщики компании этого не замечали.

Когда внедрили стандартное шифрование, ключи сделали доступными некоторым правительствам.

Но резервные копии данных, которые настойчиво предлагали сохранять в облаке, никто не шифровал.

Сквозное шифрование, которое интегрировали в апреле 2016 года и которое используется сегодня, тоже не спасает от кражи данных.

Да, метаданные разговоров мессенджер тоже передавал властям.

Из них можно понять, когда и с кем вы общались.

А ещё в 2013 году исследователи установили, что Whats.

App копировал все мобильные номера телефонов из адресной книги на свои сервера.

Формально чтобы показать, кто из них уже установил Whats.

Реально… с этими данными можно было сделать что угодно.

На сервера Whats.

App попали и номера пользователей, которые не устанавливали приложение.

К тому же при отправке использовалась ненадежная схема.

Расшифровать данные даже на домашнем ноутбуке можно за три минуты.

Возможность взлома Whats.

App доказали на высшем уровне.

Расследование в отношении Пола Манафорта, руководителя предвыборной кампании Дональда Трампа и советника беглого украинского президента Януковича, подтверждает, что мессенджер полон сюрпризов.

Сообщения Манафорта в Whats.

App достали из i.

Вероятно, Apple предоставила ФБР доступ к i.

Cloud политика по решению суда.

А Whats.

App пришлось передать ключи шифрования, и это позволило агентам прочитать переписку Манафорта.

В итоге его признали виновным по нескольким обвинениям и посадили на 7,5 года.

Основатели мессенджера перестали верить в Whats.

Facebook купил Whats.

App в феврале 2014 года за 22 млрд долларов.

В сентябре 2017 года сооснователь Whats.

App Брайан Эктон покинул компанию В апреле 2018-го Ян Борисович Кум сделал то же самое – из-за сомнений в приватности данных пользователей.

В марте, после скандала с Cambridge Analytica, Эктон призвал удалить Facebook и другие продукты компании.

Он также заявил: Facebook неохотно согласился на оконечное шифрование в Whats.

Данные были доступны 2 тыс.

Мог ли кто-то слить эти данные? Риторический вопрос.

Эктон также выразил сожаление о том, что согласился на сделку с Facebook:.

Я продал приватность своих пользователей за большую выгоду.

Я сделал выбор и пошел на уступки.

И мне приходится жить с этим каждый день.

Эктон добавил: что происходит с шифрованием в Whats.

App после продажи, неизвестно.

Как-то не верится, что его резко улучшили.

Через Whats.

App прямо сейчас могут красть ваши данные.

Новый громкий скандал с Whats.

App начался 3 октября.

Уязвимость угрожает Whats.

App (версии до 2.19.244) на Android, начиная с 8 версии.

Работает это так:.

Хакер отправляет жертве GIF-файл: как документ или просто в чате, если злоумышленник в контакт-листе жертвы.

Во втором случае GIF даже автоматически загрузится.

Когда жертва захочет отправить кому-нибудь медиафайл, она нажмет на значок со скрепкой и откроет галерею для выбора файла.

App показывает в галерее превью медиафайлов.

Это послужит триггером и запустит вредонос.

Profit! Теперь хакер может запускать на смартфоне жертвы произвольный код.

В Whats.

App 2.19.244 проблему решили.

Но 14 ноября эксперты нашли ещё одну дыру (и в Facebook её признали).

Баг есть в Whats.

App до 2.19.274 для Android и в iOS-версии до 2.19.100.

Разработчики раскрыли не слишком много подробностей.

Лишь отметили, что уязвимость связана с тем, как Whats.

App анализирует метадату mp4-видеофайлов.

Если баг эксплуатировать, можно добиться выполнения на смартфоне произвольного кода или отказа обслуживания (когда гаджетом нельзя будет пользоваться).

Если вы ещё не обновились, самое время.

А что с самим Telegram.

У мессенджера Дурова с безопасностью тоже всё не очень гладко.

Если вкратце, то в Telegram тоже используется сквозное шифрование.

В приватных чатах Telegram ключи действительно есть только у участников, в обычных (облачных) ключ теоретически может получить кто угодно.

Сквозное шифрование в Telegram не раз обходили.

Да и другие уязвимости обнаруживали.

Например, и в Whats.

App, и в Telegram можно было скрыть вредоносный код в изображении и отправить жертве, а затем получить полный доступ к её аккаунту.

И вообще: в сентябре эксперт Дирай Мишра обнаружил, что удаленные в Telegram файлы остаются на устройстве после того, как вы нажимаете в чате кнопку “Удалить для всех”.

Так что если вы по ошибке перешлете свои нюдсы боссу, а потом сразу удалите их, босс всё равно сможет сколько угодно их рассматривать.

Фото сохранятся у него в папке на смартфоне при получении.

Да и хакеры смогут получить доступ к файлам на устройстве.

В Telegram признали проблему.

За найденный баг Мишре выплатили 2500 евро в рамках программы bug bounty.

В Whats.

App есть такая же фича.

И она работает как надо.

Что ж, программы пишут люди.

А люди ошибаются.

Чаще, чем нам хотелось бы.

Разница только в том, что Whats.

App сотрудничает с властями, а Telegram утверждает, что не сотрудничает.

Что теперь делать?.

Если Whats.

App у вас – только для списков продуктов и школьных чатов, в целом можно не волноваться.

Но конфиденциальную информацию и нюдсы через него передавать не стоит.

Telegram все же безопаснее Whats.

А Signal, пожалуй, безопаснее Telegram.

Есть ещё Wire, Threema и другие продукты.

Но абсолютно безопасных мессенджеров не существует.

Поделиться
Поделиться сюжетом
Источник материала
Победительница "Холостяка-13" Инна Белень сделала сразу две пластические операции
Gloss
2025-06-13T15:39:49Z
Виталий Козловский выплатил долг Кондратюку и громко вернулся на сцену
Gloss
2025-05-12T16:52:12Z
Надувная Ким Кардашьян появилась в центре Нью-Йорка на Таймс-сквер
Gloss
2025-03-05T16:12:56Z
Россияне украли песню Златы Огневич и используют ее на пропагандистских мероприятиях
Gloss
2025-02-27T15:25:00Z
Потап дал 3-часовое интервью Дудю: репер утверждает, что помог Украине на 100 миллионов гривен
Gloss
2025-02-10T15:03:53Z
20-летняя модель завоевала титул «Мисс Украина 2024»: она представит страну на конкурсе «Мисс Мира»
Gloss
2024-12-06T16:30:50Z
В сети рассекретили имя мужчины, который должен был стать героем шоу «Холостяк-13» вместо Терена
Gloss
2024-11-29T17:16:39Z
Украинский Щедрик стал частью новогодней рекламы Chanel
Gloss
2024-11-22T16:13:24Z
Украинка стала режиссером нового клипа Леди Гаги
Gloss
2024-10-30T15:28:08Z
Chanel представил босоножки без подошвы: практичность и цена впечатлили сеть
Gloss
2026-05-05T13:30:47Z
Украинские архитекторы предложили превратить подземные переходы и остановки в укрытия
Gloss
2026-02-23T17:00:51Z
В Париже картину синего цвета продали за 18,4 миллионов евро
Gloss
2025-10-27T15:39:33Z
Самые смешные фото животных в этом году: объявлены финалисты Comedy Wildlife Photography Awards 2025
Gloss
2025-10-27T15:06:35Z
Бренд SKIMS Ким Кардашьян выпустили нижнее белье с имитацией волос разных оттенков
Gloss
2025-10-15T10:30:37Z
Adidas представил коллекцию брендовой одежды для домашних животных
Gloss
2025-10-13T14:39:37Z
Названы лучшие астрономические фото 2025 года по версии Королевской обсерватории Гринвича
Gloss
2025-07-16T12:28:30Z
Ким Кардашьян и ее 69-летняя мама снялись в рекламе купальников SKIMS x Roberto Cavalli
Gloss
2025-06-30T14:45:43Z
МастерШеф 15 сезон. Выпуск 8 от 19.04.2025
InfoHome
2025-04-27T07:06:58Z
Второй украинский трейлер военного триллера «Давление» с Бренданом Фрейзером Эндрю Скоттом
KinoFilms
2026-04-28T16:12:16Z
HBO показал первый тизер сериала о Гарри Поттере: реакция пользователей сети
Gloss
2026-03-27T17:54:28Z
Второй украинский трейлер фэнтези «Тайные миры магического дерева»
KinoFilms
2026-03-16T15:00:21Z
Трейлер документального фильма «Братская четверка»
KinoFilms
2026-02-25T11:06:13Z
Украинский трейлер мультфильма «История игрушек 5»
KinoFilms
2026-02-24T20:54:13Z
Украинский трейлер фильма «Отец мать сестра брат»
KinoFilms
2026-01-29T08:48:13Z
Украинский трейлер нового фильма Паоло Соррентино – «Благодать»
KinoFilms
2026-01-08T23:09:11Z
Украинский трейлер сай-фай триллера «Снова, и снова»
KinoFilms
2026-01-08T22:39:11Z
Украинский трейлер драмы «Серфинг на память»
KinoFilms
2026-01-08T21:12:12Z
Сумской феномен. Как крафтовые сыроварни растут рядом с Lactalis
Лига
2026-04-17T02:30:14Z
В Египте открыли самый крупный археологический музей мира, который строился 20 лет
Gloss
2025-11-04T15:00:35Z
Польский альпинист совершил первый в мире лыжный спуск с Эвереста без кислорода
Gloss
2025-11-03T16:36:33Z
Празднование на природе: идеи для любого времени года
Gloss
2025-05-13T06:40:26Z
Вкусная и дешевая намазка к бутербродам на пасху. Не успевала подавать на стол
InfoHome
2025-04-09T16:54:38Z
5 альтернативных видов спорта
Men's Life
2025-03-31T07:33:45Z
16 удивительных мест, которые стоит увидеть своими глазами
Men's Life
2025-02-04T10:24:53Z
Гольф на снегу
Men's Life
2024-12-30T20:57:37Z
Стала известна судьба собаки, которую заметили на вершине 140-метровой пирамиды Египта
Gloss
2024-10-24T17:16:12Z
The 5 best places to buy engagement rings online
Elle
2026-05-07T08:12:25Z
В Украину вернулась зима: в одной из областей выпал снег посреди апреля
Gloss
2026-04-21T15:17:53Z
Анатомия мышц рук
Men's Life
2026-04-20T13:33:27Z
Красный князь Украины. Отрывок из книги Тимоти Снайдера о Василии Вышиваном
Лига
2026-04-11T07:00:19Z
Бизнес-неделя: задержка международной помощи, польский банк в Украине и новые цены на топливо
Лига
2026-04-11T04:03:19Z
On the power of art: how the Art Without Borders initiative contributed to changes at the National Academy of Arts of Ukraine
Ukraine Art News
2026-04-10T09:45:19Z
Как убрать кухню так, чтобы дольше сохранялась чистота
Cineast
2026-04-07T12:57:36Z
Behind the camera: the art of capturing wedding frames with Santos Photo & Film
Elle
2026-04-03T10:06:17Z
Шоколад во время диеты помогает худеть
Men's Life
2026-04-02T15:45:26Z
McDonald's запускает новое мировое меню в Украине: бургеры, роллы, напитки и многое другое
Gloss
2026-04-14T14:54:23Z
Лучшие слоты Betsoft: Топовые игры от разработчика
Cineast
2026-04-03T04:03:37Z
A new vision of runway shows at the Palais Garnier
Elle
2026-03-25T16:15:27Z
Ученые загрузили мозг мухи в компьютер: как ведет себя цифровая копия насекомого
Gloss
2026-03-09T16:18:27Z
Billionaires, celebrities, and a grand piano: Omar Harfouch’s Concerto for Peace shakes Mar-a-Lago
Elle
2026-03-04T18:33:23Z
В Китае показали человекоподобного робота Moya: теплая кожа, зрительный контакт и другие функции
Gloss
2026-02-09T17:28:04Z
Правда о коэффициентах в мобильных казино и играх на компьютере
Cineast
2026-02-04T05:30:27Z
Смартфоны POCO: полезные рекомендации по выбору
Gloss
2026-01-28T14:18:39Z
Роутеры TP-Link с функцией Mesh: что это и зачем нужно?
Gloss
2026-01-27T12:09:32Z
С каким продуктами сочетать различные специи и приправы?
Men's Life
2026-01-06T15:51:17Z
Не отличить от мясных: Если рыбные котлеты то только так
InfoHome
2025-05-09T13:09:51Z
Очень вкусный завтрак! Так яйца вы ещё не готовили. Простой и быстрый рецепт на завтрак. Рекомендую!
InfoHome
2025-05-09T13:09:51Z
Мы съели сердечки быстрее, чем шашлык! Вот это да
InfoHome
2025-05-06T10:45:45Z
Самые вкусные сырники из творога без муки, манки, крахмала
InfoHome
2025-05-03T06:57:59Z
Эти фрикадельки тают во рту! Лучший рецепт Фрикаделек с овсяной кашей в мультиварке
InfoHome
2025-05-03T06:55:06Z
Невероятно вкусный ужин для всей семьи. Так готовлю макароны 3 раза в неделю! Очень вкусно и быстро!
InfoHome
2025-05-03T06:55:05Z
Куриные крылышки на сковороде без фритюра за 30 минут
InfoHome
2025-05-02T06:42:59Z
Пирог Яблочный взрыв вкуснее торта, еще один быстрый рецепт вам в копилочку
InfoHome
2025-05-02T06:42:58Z