Немецкими криптографами был обнаружен способ незаметно проникать в групповые чаты WhatsApp, которые защищены сквозным шифрованием.
Об этом стало известно в ходе конференции Real World Crypto в Швейцарии.
С помощью бага хакер получает возможность добавлять в чаты новых пользователей без ведома модератора. В итоге сервер автоматически предоставляет секретные ключи новому участнику, благодаря чему он получает полный доступ к сообщениям в переписке.
«Этот нюанс полностью нивелирует пользу от сквозного шифрования, так как добавление новых участников переписки должно быть защищено», – высказался специалист Рурского университета Пол Рёслер.
Чтобы обезопасить себя, эксперты советуют использовать исключительно личные сообщения вместо групповых чатов.
По материалам Корреспондент.net
Об этом стало известно в ходе конференции Real World Crypto в Швейцарии.
С помощью бага хакер получает возможность добавлять в чаты новых пользователей без ведома модератора. В итоге сервер автоматически предоставляет секретные ключи новому участнику, благодаря чему он получает полный доступ к сообщениям в переписке.
«Этот нюанс полностью нивелирует пользу от сквозного шифрования, так как добавление новых участников переписки должно быть защищено», – высказался специалист Рурского университета Пол Рёслер.
Чтобы обезопасить себя, эксперты советуют использовать исключительно личные сообщения вместо групповых чатов.
По материалам Корреспондент.net