Codarea WhatsApp și Telegram nu împiedică piratarea conturilor. Ce deficienţă a fost descoperită la popularele servicii de mesagerie

Codarea WhatsApp și Telegram nu împiedică piratarea conturilor
Codarea WhatsApp și Telegram nu împiedică piratarea conturilor
17 martie 2017, 08:59

Societatea americană Check Point Software Technologies a precizat într-un comunicat că Telegram și WhatsApp, care au fost informate la 8 martie, au remediat între timp problema.

Compania nu a precizat câte conturi au putut fi astfel compromise, dar a dat asigurări că această deficiență reprezenta un pericol pentru „sute de milioane” de utilizatori care au accesat platformele de pe un browser de internet (spre deosebire de cei care utilizează aplicațiile mobile propuse de cele două servicii).

Potrivit cercetătorilor de la Check Point, „doar trimițând o poză ce pare inocentă, un atacator putea prelua controlul contului, accesa istoricul mesajelor și toate fotografiile partajate vreodată prin aplicație și trimite mesaje în locul utilizatorului”.

Piratul putea practic să camufleze virusul în imagine, care se activa când destinatarul dădea click pe ea.

WhatsApp și Telegram folosesc un sistem de codare ce garantează că doar expeditorul și destinatarul mesajelor pot vedea conținutul acestora. Cele două aplicații nu dispuneau însă de un mijloc prin care să se depisteze dacă mesajele conțin viruși.

Pentru a remedia problema, cele două servicii validează acum conținutul expediat înainte ca el să fie codat, ceea ce permite blocarea virușilor, a mai indicat Check Point.

Nu este pentru prima dată când limitele protecției asigurate de sistemele de codare sunt scoase la iveală.

Wikileaks a făcut publice la începutul lunii aproape aproape 9.000 de documente care detaliază instrumentele de piratare informatică utilizate de CIA. Unele permiteau preluarea directă a controlului smartphone-ului de la un utilizator și ocolirea sistemelor de protecție unor aplicații ca WhatsApp și Telegram, dar și Signal, Weibo sau Confide, interceptând comunicațiile înainte ca ele să fie criptate.

WhatsApp, filială a grupului american Facebook, este unul dintre serviciile de mesagerie instant cele mai populare din lume, cu peste un miliard de utilizatori.

Telegram are în schimb doar peste 100 de milioane de utilizatori, dar este menționat frecvent ca unul din mijloacele de comunicare preferate de jihadiști, deoarece criptarea acestora ferește mesajele lor de autorități, notează AFP.

Urmărește-ne pe Google News

Ultima Oră

Cele mai citite