Zranitelnost WhatsApp umožňuje hackerům zachytit a manipulovat se zprávami a šířit falešné zprávy

Bezpečnostní / Zranitelnost WhatsApp umožňuje hackerům zachytit a manipulovat se zprávami a šířit falešné zprávy 1 minuta čtení

Aplikace WhatsApp Social Messaging. Dazeinfo



Po zásahu společnosti WhatsApp proti zabránění šíření falešných zpráv byla objevena nová chyba v nesmírně populární aplikaci sociálních zpráv. Nově nalezená chyba zabezpečení v aplikaci umožňuje škodlivým hackerům zachytit a manipulovat se zprávami odeslanými jinými uživateli, než se dostanou k zamýšleným příjemcům. Tuto chybu zabezpečení lze zneužít, aby hackeři mohli šířit škodlivé soubory, kód nebo falešné informace.

Facebook je v poslední době v centru pozornosti šíření „falešných zpráv“. Ačkoli Facebook do určité míry odmítl omezit hlas zdarma, společnost revidovala své platformy a aplikace, aby pomohla omezit šíření dezinformací.



Společnost WhatsApp pro zasílání zpráv, kterou vlastnila společnost, čelila minulý měsíc omezení předávání zpráv, které uživatelům bránilo v odesílání konkrétní zprávy více než 5 příjemcům v jejich knize kontaktů. Tato akce byla provedena poté, co bylo brutálně zavražděno 20 lidí po falešném šíření zpráv, které je falešně označovaly jako únosce a notoricky známé zločince.



Podle výzkumu zveřejněného Check Point , je zjištěno, že útočníci se zlými úmysly mohou manipulovat se zprávami odeslanými v soukromých konverzacích i ve skupinových konverzacích, aby vypadaly, jako by pocházely ze spolehlivého zdroje. Check Point, který umožňoval tyto druhy manipulací, načrtl tři konkrétní způsoby zneužití.



První metoda používá funkci citace ve skupinové konverzaci ke změně identity odesílatele, i když tento odesílatel není členem skupinového chatu. Druhá metoda umožňuje útočníkovi změnit slova odpovědi někoho jiného „vložením slov do úst“. Třetí metoda maskuje zprávu odeslanou určitému příjemci ve skupinovém chatu, takže když tento příjemce odpoví, odpověď je viditelná pro všechny členy skupinového chatu.

Stejně jako tuto novou chybu zabezpečení přinesl Check Point Research, společnost WhatsApp vydala své vlastní krátké prohlášení.

Toto tvrzení nemá nic společného se zabezpečením šifrování typu end-to-end, které zajišťuje, že zprávy odeslané na WhatsApp může číst pouze odesílatel a příjemce.



Společnost Check Point Research se však stále domnívá, že tyto chyby zabezpečení by neměly být brány na lehkou váhu a že společnost WhatsApp by měla zvýšit své úsilí, aby tyto obavy zvládla a vyřešila.