Holandski stručnjak tvrdi da poruke korisnika WhatsApp-a nisu privatne kao što se misli
Mobilni telefoni, 12.03.2014, 08:07 AM
Korisnici popularne aplikacije WhatsApp trebalo bi da budu oprezni kada preuzimaju i instaliraju Android aplikacije. A evo zbog čega.
Ako ne čitate pažljivo dozvole koje od vas traže Android aplikacije prilikom instaliranja može vam se desiti da kompletna istorija vaših razgovora preko WhatsApp-a završi u tuđim rukama, tvrdi holandski IT stručnjak Bass Bosschert.
Bosschert koji je tehnički savetnik sa desetogodišnjim iskustvom u radu sa Linux i Unix, u tekstu koji je objavio na svom blogu objašnjava kako programeri aplikacija mogu prevariti korisnike aplikacije WhatsApp i dobiti pristup bazi podataka sa svim porukama korisnika koje su poslate i primljene preko WhatsApp-a.
WhatsApp pravi backup na SD kartici telefona tako da druge aplikacije mogu pristupiti ovim podacima a ti podaci potom mogu biti otpremljeni na server programera drugih aplikacija.
Za backup WhatsApp koristi isti ključ za enkripciju za sve korisnike. U teoriji, programer neke druge aplikacije mogao bi da dešifruje kopiju podataka i dobije pristup sačuvanim porukama korisnika.
Bosschert detaljno objašnjava kako se mogu napraviti ovakve aplikacije, na primer, dodavanjem koda Android igri, koji može biti iskorišćen za izvlačenje baze podataka WhatsApp-a sa korisnikovog telefona. Pri tom, korisnik ne bi primetio šta se dešava, kaže Bosschert.
"Dakle, možemo da zaključimo da svaka aplikacija može čitati bazu podataka WhatsApp-a kao i da je takođe moguće čitati razgovore iz šifrovane baze podataka. Facebook-u nije bilo potrebno da kupi WhatsApp da bi čitao vaše razgovore", zaključuje Bosschert.
Zabrinutost za bezbednost podataka korisnika aplikacije WhatsApp nije ništa novo, ali je ova aplikacija sada dodatno pod lupom javnosti pošto ju je prošlog meseca kupio Facebook.
Izdvojeno
Ako vam se posle svakog poziva pojavljuju reklame, ovo bi mogao biti krivac
Istraživači kompanije DoubleVerify upozoravaju na novu prevaru u kojoj naizgled bezazlene Android aplikacije prikazuju reklame odmah po završetku t... Dalje
Nova fišing kampanja cilja igrače Call of Duty Mobile
Stručnjaci upozoravaju na novu fišing kampanju koja cilja igrače Call of Duty Mobile obećanjem besplatnih Call of Duty poena (CP), premijum valute... Dalje
Propust u Gemini-ju omogućava slanje SMS i WhatsApp poruka bez otključavanja telefona
Google je počeo sa isporukom zakrpe za bezbednosni propust u Gemini asistentu koji omogućava slanje SMS i WhatsApp poruka sa zaključanog Android 16... Dalje
Novi Android malver krade bankarske podatke i zaobilazi 2FA zaštitu
Bezbednosni istraživači otkrili su novi Android špijunski malver pod nazivom RedWing, koji se putem Telegrama iznajmljuje sajber kriminalcima kroz ... Dalje
Rokarolla: dok prazni račune, novi trojanac blokira upozorenja banaka o sumnjivim transakcijama
Istraživači kompanije Zimperium otkrili su novog Android bankarskog trojanca nazvanog Rokarolla koji, pored krađe podataka i novca, pokušava da ž... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





