В WhatsApp нашли способ читать секретные чаты
Немецкие исследователи выяснили, что закрытые групповые чаты в мессенджерах со сквозным шифрованием уязвимы для постороннего вмешательства.
Результаты исследований эксперты Рурского университета в Бохуме представили на конференции Real World Crypto в Швейцарии. Серьезная уязвимость присутствует в популярном мессенджере WhatsApp, аналогичные проблемы также выявлены в Signal и Threema. Оказалось, что любой, у кого есть контроль над серверами мессенджеров, может незаметно добавлять новых участников в закрытые группы. Добавленные участники могут следить за диалогом без каких-либо разрешений со стороны администратора.
В WhatsApp найден способ проникновения в секретные чаты | forplaymarket.com «Конфиденциальность группового чата нарушается, как только незваный гость получает доступ ко всем новым сообщениям и может их читать», — заявил представитель команды исследователей Пауль Реслер.
По его мнению, мессенджерам стоит ввести защиту от добавления новых членов в секретные чаты. Иначе знаменитое сквозное шифрование обесценивается. Что же касается захвата контроля над серверами, то вполне допустимы сценарии их взлома или же передачи ключей доступа по требованию представителей власти, передает CNews.