MY.UAНовости
Чем опасен WhatsApp – его взломали полностью
Чем опасен WhatsApp – его взломали полностью

Чем опасен WhatsApp – его взломали полностью

Павел Дуров заявил, что всем нужно срочно удалить Whats.

App со смартфонов и других устройств.

Действительно, к безопасности и конфиденциальности этого мессенджера давно скопилось много вопросов.

Соберём всю важную информацию по этой теме, чтобы вы знали, какие опасности могут поджидать в самом популярном мессенджере.

Разбираемся, что не так с Whats.

Павел Дуров заявил: Whats.

App – это троян.

Дуров написал: Whats.

App не только не защищает ваши сообщения Whats.

App – это приложение постоянно используется в качестве трояна для слежки за фото и сообщениями, которые не относятся к Whats.

Зачем им [разработчикам] это делать? Facebook был частью программ слежки задолго до того, как купил Whats.

Разработчик Telegram подчеркнул: все баги, которые находят в Whats.

App, идеально подходят для слежки за пользователями.

А если вспомнить утиный тест (если оно выглядит как утка, плавает как утка и крякает как утка, то это, вероятно, и есть утка), то от приложения действительно хочется избавиться.

По словам Дурова, “Facebook и Whats.

App делились практически всем с теми, кто утверждал, что работает на правительство”.

Израильтяне добились впечатляющих успехов во взломе Whats.

В мае 2019 года эксперты по кибербезопасности нашли в системе голосовых звонков Whats.

App дыру, которую использовали для слежки за активистами.

Работало это и на Android, и на iOS.

Вредонос разработала израильская компания NSO Group.

Он позволял установить на смартфон с Whats.

App шпионские приложения.

Чтобы взломать смартфон, хакеры просто звонили жертве по Whats.

Приложение автоматически принимало звонок – без ведома владельца! Затем на смартфон загружали шпионское ПО для кражи данных.

Записи о звонках удалялись, чтобы никто ничего не заподозрил.

В Whats.

App проблему признали.

Разработчики сравнили код вредоноса с другими разработками NSO Group и пришли к выводу, что почерк действительно один и тот же.

Затем они за четыре дня разработали патч безопасности и попросили всех пользователей (1,5 млрд человек, на минуточку!) установить его.

На чем зарабатывает израильская NSO Group?.

Главный продукт компании – Pegasus.

Это софт, который способен включать камеру и микрофон смартфона, просматривать e-mail и сообщения, собирать данные о геолокации.

Основные заказчики Pegasus – спецслужбы Среднего Востока, США, Западной Европы и других регионов.

Формально софт используют с подачи правительства, чтобы противостоять терроризму и предотвращать преступления.

Когда о проблеме с Whats.

App стало известно всем, в NSO Group развели руками.

Дескать, мы проверяем всех клиентов и расследуем случаи злоупотребления.

Не мы охотимся за правозащитниками, а значит, мы ни в чем не виноваты и ничего не нарушили.

Сколько стоит Pegasus, неизвестно.

Саму NSO Group оценивают в 1 млрд долларов.

Забавно другое: после выхода патча адвокат из Лондона заявил об атаке, похожей на использование софта NSO Group.

Он защищал саудовского диссидента и мексиканских журналистов, которых ранее также атаковали с применением того же софта.

Но получить данные со смартфона адвоката не удалось.

Значит, патч всё-таки работает.

Адвокат также помог жертвам атаки подать в суд на NSO Group.

Он заявил, что разработчики должны разделить ответственность за взлом со своими клиентами.

Так как NSO Group экспортировала ПО за границу, предъявило претензии и Министерство обороны Израиля.

Но юристы убеждены: в министерстве и раньше знали о возможностях Pegasus, так что это показательное выступление.

Как устроен Whats.

App, вообще неизвестно.

App – мессенджер с закрытым исходным кодом.

В целом для коммерческих приложений это нормально.

Но продукты с открытым исходным кодом внушают больше доверия.

В Whats.

App вы не можете посмотреть, чем новая версия отличается от предшественницы.

Не можете проанализировать код и найти бэкдоры.

Специалисты ищут уязвимости в Whats.

App, исходя из поведения готового продукта.

Это не дает увидеть полной картины.

Более того: разработчики Whats.

App обфрусцируют код.

Его специально запутывают, чтобы усложнить анализ.

Скорее всего, это сделано по требованию спецслужб.

От Whats.

App и материнской компании Facebook могли потребовать оставить в ПО бэкдоры.

И если компании отправили ФБР о неразглашении (так называемый Gag order), Цукерберг даже в Спортлото общественности пожаловаться не может.

App был изначально полон дыр в безопасности.

Создатели Whats.

App Брайан Эктон (слева) и Ян Кум.

Создатели Whats.

App заявляли, что “безопасность у него в ДНК”.

Но всё оказалось с точностью наоборот.

Например, в 2011-2012 годах доступ к вашей переписке в Whats.

App могли получить даже мобильные провайдеры и администраторы Wi-Fi точек.

Ключи шифрования одно время можно было подменить прямо в чате.

Вряд ли тестировщики компании этого не замечали.

Когда внедрили стандартное шифрование, ключи сделали доступными некоторым правительствам.

Но резервные копии данных, которые настойчиво предлагали сохранять в облаке, никто не шифровал.

Сквозное шифрование, которое интегрировали в апреле 2016 года и которое используется сегодня, тоже не спасает от кражи данных.

Да, метаданные разговоров мессенджер тоже передавал властям.

Из них можно понять, когда и с кем вы общались.

А ещё в 2013 году исследователи установили, что Whats.

App копировал все мобильные номера телефонов из адресной книги на свои сервера.

Формально чтобы показать, кто из них уже установил Whats.

Реально… с этими данными можно было сделать что угодно.

На сервера Whats.

App попали и номера пользователей, которые не устанавливали приложение.

К тому же при отправке использовалась ненадежная схема.

Расшифровать данные даже на домашнем ноутбуке можно за три минуты.

Возможность взлома Whats.

App доказали на высшем уровне.

Расследование в отношении Пола Манафорта, руководителя предвыборной кампании Дональда Трампа и советника беглого украинского президента Януковича, подтверждает, что мессенджер полон сюрпризов.

Сообщения Манафорта в Whats.

App достали из i.

Вероятно, Apple предоставила ФБР доступ к i.

Cloud политика по решению суда.

А Whats.

App пришлось передать ключи шифрования, и это позволило агентам прочитать переписку Манафорта.

В итоге его признали виновным по нескольким обвинениям и посадили на 7,5 года.

Основатели мессенджера перестали верить в Whats.

Facebook купил Whats.

App в феврале 2014 года за 22 млрд долларов.

В сентябре 2017 года сооснователь Whats.

App Брайан Эктон покинул компанию В апреле 2018-го Ян Борисович Кум сделал то же самое – из-за сомнений в приватности данных пользователей.

В марте, после скандала с Cambridge Analytica, Эктон призвал удалить Facebook и другие продукты компании.

Он также заявил: Facebook неохотно согласился на оконечное шифрование в Whats.

Данные были доступны 2 тыс.

Мог ли кто-то слить эти данные? Риторический вопрос.

Эктон также выразил сожаление о том, что согласился на сделку с Facebook:.

Я продал приватность своих пользователей за большую выгоду.

Я сделал выбор и пошел на уступки.

И мне приходится жить с этим каждый день.

Эктон добавил: что происходит с шифрованием в Whats.

App после продажи, неизвестно.

Как-то не верится, что его резко улучшили.

Через Whats.

App прямо сейчас могут красть ваши данные.

Новый громкий скандал с Whats.

App начался 3 октября.

Уязвимость угрожает Whats.

App (версии до 2.19.244) на Android, начиная с 8 версии.

Работает это так:.

Хакер отправляет жертве GIF-файл: как документ или просто в чате, если злоумышленник в контакт-листе жертвы.

Во втором случае GIF даже автоматически загрузится.

Когда жертва захочет отправить кому-нибудь медиафайл, она нажмет на значок со скрепкой и откроет галерею для выбора файла.

App показывает в галерее превью медиафайлов.

Это послужит триггером и запустит вредонос.

Profit! Теперь хакер может запускать на смартфоне жертвы произвольный код.

В Whats.

App 2.19.244 проблему решили.

Но 14 ноября эксперты нашли ещё одну дыру (и в Facebook её признали).

Баг есть в Whats.

App до 2.19.274 для Android и в iOS-версии до 2.19.100.

Разработчики раскрыли не слишком много подробностей.

Лишь отметили, что уязвимость связана с тем, как Whats.

App анализирует метадату mp4-видеофайлов.

Если баг эксплуатировать, можно добиться выполнения на смартфоне произвольного кода или отказа обслуживания (когда гаджетом нельзя будет пользоваться).

Если вы ещё не обновились, самое время.

А что с самим Telegram.

У мессенджера Дурова с безопасностью тоже всё не очень гладко.

Если вкратце, то в Telegram тоже используется сквозное шифрование.

В приватных чатах Telegram ключи действительно есть только у участников, в обычных (облачных) ключ теоретически может получить кто угодно.

Сквозное шифрование в Telegram не раз обходили.

Да и другие уязвимости обнаруживали.

Например, и в Whats.

App, и в Telegram можно было скрыть вредоносный код в изображении и отправить жертве, а затем получить полный доступ к её аккаунту.

И вообще: в сентябре эксперт Дирай Мишра обнаружил, что удаленные в Telegram файлы остаются на устройстве после того, как вы нажимаете в чате кнопку “Удалить для всех”.

Так что если вы по ошибке перешлете свои нюдсы боссу, а потом сразу удалите их, босс всё равно сможет сколько угодно их рассматривать.

Фото сохранятся у него в папке на смартфоне при получении.

Да и хакеры смогут получить доступ к файлам на устройстве.

В Telegram признали проблему.

За найденный баг Мишре выплатили 2500 евро в рамках программы bug bounty.

В Whats.

App есть такая же фича.

И она работает как надо.

Что ж, программы пишут люди.

А люди ошибаются.

Чаще, чем нам хотелось бы.

Разница только в том, что Whats.

App сотрудничает с властями, а Telegram утверждает, что не сотрудничает.

Что теперь делать?.

Если Whats.

App у вас – только для списков продуктов и школьных чатов, в целом можно не волноваться.

Но конфиденциальную информацию и нюдсы через него передавать не стоит.

Telegram все же безопаснее Whats.

А Signal, пожалуй, безопаснее Telegram.

Есть ещё Wire, Threema и другие продукты.

Но абсолютно безопасных мессенджеров не существует.

Поделиться
Поделиться сюжетом
Источник материала
МКС готовий видати ордер на арешт Нетаньяху через війну в Газі, - The Times
UNIAN NET
2024-04-27T18:10:54Z
Нелюдське поводження та непомірна застава: міжнародні експерти IAC ISHR знайшли порушення в справі Коломойського
Telegraf
2024-04-26T09:18:56Z
ГУР здійснило потужну кібератаку: сервіси АТ "МТТ" недоступні в багатьох регіонах РФ
GlavRed
2024-04-27T17:27:41Z
В США пояснили, навіщо передали Україні ракети ATACMS: росіянам буде непереливки
Telegraf
2024-04-26T00:03:33Z
Україні треба щонайменше сім систем Patriot - Зеленський
УкраинФорм
2024-04-27T18:36:48Z
Не можуть контролювати найманців: кубинці, які воюють за Росію, вбили свого командира, – "Атеш"
24tv
2024-04-27T18:27:31Z
ISW оцінив можливості України звільнити всі окуповані території
ГЛАВКОМ NET
2024-04-27T16:00:27Z
Через родичів на окупованій території тепер можуть звільнити з роботи: Рада ухвалила новий закон
Telegraf
2024-04-26T14:34:14Z
Білорусь схвалила декларацію, яка допоможе офіційно воювати проти України
ГЛАВКОМ NET
2024-04-26T08:48:23Z
Хліб буде свіжим та пухким на 7 днів довше: пекар поділився простим секретом
GlavRed
2024-04-26T00:27:09Z
Як швидко відмити вікна перед Великоднем: мегапростий спосіб з газетами
GlavRed
2024-04-26T06:28:52Z
Гороскоп на сьогодні: астрологічний прогноз на 26 квітня для всіх знаків Зодіаку
Политека
2024-04-25T21:07:31Z
Ці 5 речей зруйнують навіть найміцніші стосунки
24tv
2024-04-25T15:51:32Z
Просто залийте водою суміш двох порошків: рецепт ідеального добрива для огірків
Telegraf
2024-04-27T17:48:56Z
Коли найкраще саджати кукурудзу у 2024 році: календар та важливі поради
Политека
2024-04-27T17:18:00Z
Це робиться лише навесні: чим і коли обприскувати сад від шкідників та хвороб
Telegraf
2024-04-26T09:18:51Z
Як позбутися неприємного запаху на килимі: три ефективні способи
Политека
2024-04-26T07:01:32Z
Великдень на носі: 10 варіантів як прикрасити паску
ГЛАВКОМ NET
2024-04-27T18:00:14Z
Ліків не існує: у МОЗ попередили українців про небезпечну хворобу
24tv
2024-04-25T16:00:51Z
Біль в животі: про які хвороби попереджає організм та коли звертатися до лікаря
TSN
2024-04-26T13:03:55Z
Важке захворювання: молодусі Петросяна поставили діагноз
GlavRed
2024-04-25T12:27:45Z
Скільки разів на день можна пити каву: експерти дали свою відповідь
UNIAN NET
2024-04-26T06:21:44Z
Пестициди впливають на розвиток хвороби Паркінсона, але не на всіх людей: у чому суть
24tv
2024-04-27T17:48:28Z
Як стать лікаря впливає на рівень смертності пацієнтів
24tv
2024-04-27T14:33:45Z
Люди, які не можуть пити алкоголь, мають вищий ризик багатьох серйозних хвороб
24tv
2024-04-26T13:42:14Z
Що станеться з вашим тілом, якщо жувати сушену гвоздику щодня
UNIAN NET
2024-04-25T13:57:19Z
Знайдіть мітлу: хитра головоломка для найуважніших
Обозреватель
2024-04-26T02:13:37Z
На Майдані пройшла акція за чіткі терміни служби в ЗСУ
1News
2024-04-27T17:48:42Z
Без обмежено придатних: в Україні вводять нові категорії для чоловіків
Знай
2024-04-27T14:21:19Z
В мережу злили документи, що підтверджують наркотичну залежність Івана Федорова
360ua.news
2024-04-25T08:00:03Z
Буде безкоштовним: "Київстар" після підвищення тарифів здивував рішенням
Политека
2024-04-26T02:34:39Z
Представники ТЦК офіційно чергуватимуть на більшості блокпостів України
360ua.news
2024-04-27T18:36:25Z
Расистські висловлювання директора школи були підробкою ШІ. Його колегу затримали
InternetUA
2024-04-27T18:07:39Z
Вербна неділя: заборони та народні прикмети
ZN UA
2024-04-26T01:31:35Z
Росіяни запустили КАБи по Харківщині
ZN UA
2024-04-25T22:10:48Z
Виховав сотні видатних бійців: на війні загинув головний сержант бригади "Хартія"
Telegraf
2024-04-26T07:21:14Z
Експерт попередив про загрозу енергетичного колапсу в Україні: "Вже не смішно"
Хвиля
2024-04-25T14:03:48Z
Курс валют в Україні 26 квітня 2024 року: скільки коштує долар і євро
VGorode
2024-04-26T05:48:36Z
Відключення світла: Міненерго пояснило, що має зробити кожен у себе вдома вже зараз
Политека
2024-04-25T17:31:41Z
Суд взяв під варту міністра агрополітики Сольського із можливістю внесення застави: подробиці
Обозреватель
2024-04-26T14:01:38Z
Напередодні Великодня очікується традиційне збільшення попиту на популярний продукт: на скільки може підскочити ціна
Политека
2024-04-27T18:01:11Z
Стагнація промислового виробництва та інвестицій — російський аналітичний центр видав прогноз для країни
ZN UA
2024-04-27T17:31:31Z
У Фінляндії відкрили перший у світі завод, який виробляє білок з "повітря"
InternetUA
2024-04-25T19:28:56Z
Збір словаків для України наближається до €4 млн – Le Monde
iPress
2024-04-27T18:10:37Z
Прифронтові регіони можуть отримати «децентралізовані» джерела електрики - Шмигаль
УкраинФорм
2024-04-27T18:03:33Z
Йде термінова евакуація лікарень у Києві: заява, що сталося
Политека
2024-04-26T20:18:31Z
Чому евакуюють лікарні Києва: у мережі показали погрози КДБ Білорусі
24tv
2024-04-26T14:27:56Z
Голову Броварської райдержадміністрації Майбоженка буде звільнено – Київська ОВА
ГЛАВКОМ NET
2024-04-26T22:09:40Z
"Мінус" 950 окупантів і понад 100 одиниць різної техніки: втрати ворога на 26 квітня
24tv
2024-04-26T05:10:42Z
Росіяни захопили село Бердичі на Донеччині – DeepState
ГЛАВКОМ NET
2024-04-27T18:15:21Z
Україна відвела танки Abrams від лінії фронту? Коментар ЗСУ
ГЛАВКОМ NET
2024-04-27T18:10:24Z
Росіяни у Криму нарощують оборону - експерт
Хвиля
2024-04-25T23:12:23Z
У частині областей тривога: ворог запустив "Шахеди"
24tv
2024-04-27T18:27:51Z
Втримати лінію неможливо: окупанти захопили Бердичі, – DeepState
Фокус
2024-04-27T18:21:36Z
Справа Вайнштейна: суд Нью-Йорка призначив новий розгляд
УкраинФорм
2024-04-25T19:18:41Z
Старий і не схожий на себе: Андрій Губін з'явився на публіці
GlavRed
2024-04-25T21:27:05Z
Колишня Потапа розповіла про своє особисте життя і стосунки
GlavRed
2024-04-24T21:27:34Z
Світу покажуть створений штучним інтелектом фільм про диктатора Путіна
Хвиля
2024-04-24T22:12:31Z
Могли нашкодити читачам: у бібліотеці у Франції виявили смертельно небезпечні історичні книги
Фокус
2024-04-27T16:42:45Z
Мовчить про війну: де зараз Дарія Єгоркіна, яка жила в Росії
24tv
2024-04-27T15:36:59Z
Популярна українська акторка хоче піти до ЗСУ
GlavRed
2024-04-24T22:27:46Z
Сукня українки здивувала жюрі Miss Eco International 2024: яке місце посіла Ангеліна Усанова
24tv
2024-04-27T17:48:50Z
Довелося стати старшою: Приходько обдурила організаторів "Фабрики зірок", щоб стати учасницею
Знай
2024-04-27T17:06:38Z
Розстріл поліцейських на Вінниччині: викрили військових, які допомагали підозрюваним перехову
24tv
2024-04-26T12:16:30Z
Майбоженка, який збив людей у Броварах, взяли під варту: він просився під домашній арешт. Всі деталі
Обозреватель
2024-04-27T12:19:39Z
Погрожували розстріляти: у Вінницькій області ТЦК насильно мобілізував 21-річного хлопця, — ЗМІ
Фокус
2024-04-25T23:06:51Z
Зеленський звільний голову Броварської РВА Майбоженка
УкраинФорм
2024-04-27T18:00:39Z
Вийшла з дому та не повернулася: у Львові розшукують зниклу безвісти 59-річну жінку
Варта1
2024-04-27T16:31:08Z
У росії підтвердили підпал вертольота Ка-32
360ua.news
2024-04-27T17:54:59Z
Згоріли вщент: ЗМІ показали кадри наслідків атаки на НПЗ у Смоленській області Росії
24tv
2024-04-27T17:48:33Z
В Еквадорі розбився військовий вертоліт, загинуло вісім людей
InternetUA
2024-04-27T17:25:52Z
Як вдалося спалити гелікоптер на аеродромі у Москві: військове зведення від Світана
24tv
2024-04-27T17:00:30Z
Воротар збірної України, який відмовляється грати за "Реал", вперше прокоментував скандал, що стався з ним у матчі з "Барселоною". Відео
Обозреватель
2024-04-24T19:40:59Z
Білодід завоювала золото чемпіонату Європи
Чемпион
2024-04-25T22:21:45Z
Баєр продовжив фантастичну серію без поразок, знову проявивши характер: результати матчів Бундесліги
Чемпион
2024-04-27T18:36:46Z
Баєр вирвав нічию на 97-й хвилині у Штутгарта і продовжив серію до 45 матчів без поразок
Football.ua
2024-04-27T18:31:17Z
Евертон мінімально здолав Брентфорд і зберіг свою прописку в АПЛ
Football.ua
2024-04-27T18:28:19Z
Евертон без Миколенка здолав Брентфорд та гарантував собі місце в АПЛ: результати матчів 35 туру
Чемпион
2024-04-27T18:27:26Z
Мудрик зіграє з перших хвилин проти Астон Вілли
Football.ua
2024-04-27T18:19:58Z
Челсі оголосив стартовий склад на гру з Астон Віллою: відомо, чи зіграє Мудрик
Чемпион
2024-04-27T18:15:19Z
Льоренте, Вітсель та Ермосо зіграють із перших хвилин "атлетичного" дербі
Football.ua
2024-04-27T18:10:45Z
Чим погана зарядка смартфона від ноутбука
InternetUA
2024-04-27T18:01:53Z
Як зарядити смартфон від іншого телефону: простий лайфхак
Политека
2024-04-27T17:46:39Z
Як дізнатися, чи зламаний ваш Wi-Fi: головні ознаки та поради щодо захисту
Политека
2024-04-27T17:46:25Z
Миттєвий доступ до фото та повідомлень на телефоні з комп'ютера: простий спосіб об'єднати пристрої
Telegraf
2024-04-27T17:33:06Z
Фахівці з IT-безпеки назвали додатки, які «зливають» дані користувачів у Росію
InternetUA
2024-04-27T17:16:04Z
Як підкорити Світову серію покеру: поради володаря браслета
24tv
2024-04-27T16:57:40Z
Земля отримала лазерне повідомлення з відстані 226 мільйонів кілометрів
Portaltele
2024-04-27T16:40:30Z
Прикарпатка хотіла продати в інтернеті велосипед, а натомість втратила 75 000 гривень
Украина Криминальная
2024-04-27T15:33:57Z
Прокляття фараонів: чи веде відкриття гробниці до неминучої смерті
ZN UA
2024-04-27T15:33:08Z
Maserati вперше випустить човен
24tv
2024-04-27T18:21:35Z
Може вирвати колесо: як правильно та безпечно їздити дорогами, залитими водою
Политека
2024-04-27T15:16:48Z
Французи розкрили більше подробиць про новий Duster
24tv
2024-04-27T15:12:37Z
Що кожен водій має перевірити в авто у травні: про це забуває 80% власників
Telegraf
2024-04-27T14:45:12Z
Права краще відбирати одразу: знаки Зодіаку, які потрапляють навіть у найбезглуздіші ДТП
Знай
2024-04-27T12:51:00Z
Škoda презентувала концепт Vision для гри Gran Turismo 7
24tv
2024-04-27T10:24:10Z
Вразив американців: у Житомирі створили неймовірний шестиколісний "Гелендваген"
Фокус
2024-04-27T09:42:59Z
Volkswagen показав знаменитий недорогий кросовер у найпрактичнішому виконанні
Обозреватель
2024-04-27T09:16:47Z
Китайська влада стимулює попит на електрокари: кожному власнику авто обіцяють до $1,4 тис
ZN UA
2024-04-27T09:01:44Z