Брешь в безопасности мессенджера позволяет узнать ОС и устройства собеседника. Мессенджер WhatsApp столкнулся с серьезными проблемами в области конфиденциальности. Приложение, известное благодаря своей системе сквозного шифрования (E2EE), оказалось уязвимым из-за особенностей работы на нескольких устройствах (Multi Device). Согласно новому исследованию Zengo, злоумышленники могут получить доступ к информации об используемых устройствах и даже определить их операционную систему, что значительно упрощает подготовку атак. Уязвимость связана с особенностями работы протокола Signal Sesame, на котором базируется шифрование WhatsApp. В режиме Multi Device каждое устройство пользователя должно устанавливать отдельную сессию шифрования с устройствами собеседника. Например, отправка сообщения пользователю с пятью подключёнными устройствами требует создания пяти отдельных зашифрованных сессий. Это приводит к утечке информации, поскольку отправители могут узнать детали устройств получателей, а сам
Тайный агент в WhatsApp: кто следит за вашими устройствами?
22 октября 202422 окт 2024
50
3 мин