🌋 Безопасность WhatsApp снова под ударом
опубликовано 23 мая 2024
Вразливість у месенджері WhatsApp дає змогу шахрайським угрупованням або урядовим організаціям відстежувати, кому користувач надсилає повідомлення і навіть приблизне місце розташування, однак водночас текст повідомлень залишається зашифрованим. Про це повідомили розробники у внутрішньому звіті з безпеки.
Вона працює на класичному аналізі трафіку, а при масштабному зборі інформації можна отримати більш детальну картину зв'язків між користувачами. Однак усунення проблеми може негативно позначитися на функціональності та зручності додатка, тому компанія Meta, що володіє WhatsApp, применшує серйозність проблеми.
За словами одного зі співробітників, керівництво вважає за краще не вдаватися до жодних дій, поки ситуація не стане надзвичайною або не викличе широкого суспільного резонансу. У будь-якому разі співробітники WhatsApp Security зазначають, що не можуть самостійно вирішити цю проблему і потребують допомоги інших відділів.
Деякі співробітники Meta вже висловили занепокоєння щодо використання вразливості військовими формуваннями для пошуку і відстеження зв'язків між ворожими бойовиками аж до нанесення ударів. Потенційно така проблема спроможна завдати шкоди і криптовалютним інвесторам, яких можуть відстежувати й атакувати задля здирництва.
Вона працює на класичному аналізі трафіку, а при масштабному зборі інформації можна отримати більш детальну картину зв'язків між користувачами. Однак усунення проблеми може негативно позначитися на функціональності та зручності додатка, тому компанія Meta, що володіє WhatsApp, применшує серйозність проблеми.
У WhatsApp немає бекдорів, і в нас немає доказів вразливостей у роботі WhatsAppзазначає представниця Meta Христина ЛоНігро.
За словами одного зі співробітників, керівництво вважає за краще не вдаватися до жодних дій, поки ситуація не стане надзвичайною або не викличе широкого суспільного резонансу. У будь-якому разі співробітники WhatsApp Security зазначають, що не можуть самостійно вирішити цю проблему і потребують допомоги інших відділів.
Деякі співробітники Meta вже висловили занепокоєння щодо використання вразливості військовими формуваннями для пошуку і відстеження зв'язків між ворожими бойовиками аж до нанесення ударів. Потенційно така проблема спроможна завдати шкоди і криптовалютним інвесторам, яких можуть відстежувати й атакувати задля здирництва.