Уязвимость в WhatsApp позволяет правительствам отслеживать переписку пользователей

Che Browser Antidetect
Сервисы от NOVA

Support81

Original poster
Administrator
Сообщения
612
Реакции
180
Посетить сайт
Эксперты предупреждают о возможностях обхода шифрования для отслеживания пользователей.

wats.jpg


В марте команда безопасности

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

сообщила о серьёзной угрозе для пользователей мессенджера. Несмотря на мощное

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, пользователи по-прежнему уязвимы для правительственного надзора. Внутренний документ,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, утверждает, что содержание переписок 2 миллиардов пользователей остается защищенным, однако правительственные агентства могут обходить шифрование, чтобы определить, кто общается друг с другом, выяснить состав частных групп и, возможно, даже местоположение пользователей.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

связана с анализом трафика - методом мониторинга сетей, основанным на наблюдении за интернет-трафиком в национальном масштабе. Документ указывает, что WhatsApp не является единственным сервисом, подверженным такой угрозе. Согласно внутренней оценке, компании Meta, владеющей WhatsApp, рекомендуется принять дополнительные меры безопасности для защиты небольшой, но уязвимой части пользователей. Эти меры могут включать более надежное шифрование трафика, маскировку метаданных и другие способы противодействия анализу трафика на национальном уровне.

На фоне продолжающегося вооруженного конфликта в секторе Газа предупреждение об уязвимости вызвало серьезную озабоченность у некоторых сотрудников Meta. Сотрудники WhatsApp выразили опасения, что эта уязвимость потенциально может быть использована израильскими спецслужбами для слежки за палестинцами в рамках своих оперативных программ в секторе Газа, где цифровое наблюдение играет роль при определении целей. Четыре сотрудника, пожелавшие остаться неназванными,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

о том, что такие опасения имели место внутри компании. При этом важно отметить, что никаких конкретных доказательств злоупотребления уязвимостью на тот момент представлено не было.

Представитель Meta Кристина ЛоНигро заявила, что у WhatsApp нет уязвимостей и документ отражает лишь теоретическую возможность, не уникальную для WhatsApp.

Документ показывает, как правительственные агенты могут использовать доступ к интернет-инфраструктуре для наблюдения за зашифрованными коммуникациями, что позволяет делать выводы о том, кто с кем общается. Это похоже на наблюдение за почтальоном, переносящим запечатанный конверт. Анализ трафика позволяет правительствам выявлять личности, участвующие в беседах, даже если содержание остается скрытым. Метаданные, такие как кто, когда и где общается, имеют огромную ценность для разведывательных и военных агентств по всему миру.

Документ WhatsApp не приводит конкретных примеров использования этого метода государственными актерами, но ссылается на

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, показывающие, как страны следят за использованием зашифрованных приложений для обмена сообщениями.

Поскольку война становится все более компьютеризированной, метаданные — информация о том, кто, когда и где ведет переговоры — стали иметь огромную ценность для разведывательных, военных и полицейских агентств по всему миру. «Мы убиваем людей, основываясь на метаданных», —

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

бывший глава Агентства национальной безопасности Майкл Хейден.

Лишь после апрельской публикации разоблачения израильского подхода к войне, ориентированного на данные, оценка угроз WhatsApp стала точкой напряжения внутри Meta.

В

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в прошлом месяце выяснилось, что израильская армия использует систему программного обеспечения под названием Lavender, чтобы автоматически давать разрешение на убийство палестинцев в секторе Газа. Используя огромный массив данных о 2,3 миллионах жителей сектора Газа, Lavender алгоритмически присваивает «почти каждому жителю Газы рейтинг от 1 до 100, выражая вероятность того, что он является боевиком», говорится в докладе со ссылкой на шесть израильских разведывательных служб. «Человек, у которого обнаружено несколько различных компрометирующих качеств, достигнет высокого рейтинга и, таким образом, автоматически станет потенциальной целью для убийства».

Обеспокоенные тем, что уязвимость в продукте компании может быть использована для слежки и нанесения ущерба гражданскому населению в зоне конфликта, некоторые сотрудники Meta организовали внутреннюю кампанию под названием "Metamates for Ceasefire" ("Коллеги Meta - за прекращение огня").

Группа

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, подписанное более чем 80 сотрудниками, указавшими свои имена. Одно из требований письма - "прекратить цензуру, прекратить удалять высказывания сотрудников внутри компании" по этой теме.

Для успешных атак с анализом трафика требуется, чтобы все участники групповых чатов WhatsApp или обе стороны разговора находились в одной сети и стране. Хотя пользователи в странах с надлежащими законами о конфиденциальности могут считаться менее уязвимыми, отмечается использование подобных методов слежки за телекоммуникациями даже на территории США. В секторе Газа ситуация особенно тревожная, поскольку интернет-доступ контролируется израильскими государственными органами, что делает палестинских пользователей крайне уязвимыми перед такими атаками.

WhatsApp рассматривает возможность внедрения усиленного режима безопасности для уязвимых пользователей, аналогичного режиму «Lockdown Mode» от Apple. Однако это может привести к обратному эффекту, выделяя таких пользователей и делая их еще более уязвимыми для наблюдения.

Внутренний документ WhatsApp ясно показывает, что для защиты пользователей от анализа трафика необходимы скоординированные усилия всей компании.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
El_IRBIS Интересно WallEscape: Уязвимость и методы её предотвращения. Уязвимости и взлом 0
Emilio_Gaviriya Статья Уязвимость Command Injection Exploiter. Уязвимости и взлом 0
Emilio_Gaviriya Статья Уязвимость IDOR. Вирусология 0
Support81 Уязвимость Microsoft Office становится временной бомбой в руках киберпреступников Новости в сети 0
U Уязвимость некорректного сравнения брутим хеш при помощи захвата функции Уязвимости и взлом 0
NickelBlack Интересно Уязвимость Zero Day в Защитнике Windows AV Уязвимости и взлом 1
A Уязвимость в Zoom Новости в сети 0
F Уязвимость GMail Уязвимости и взлом 0
G Уязвимость Microsoft Office CVE-2017-8570 Kali Linux 0
S Уязвимость SambaCry используется в атаках на сетевые хранилища Новости в сети 0
S Уязвимость Stack Clash позволяет повысить права на Linux и других свободных ОС Новости в сети 0
Admin Уязвимость в плагине Mail Masta Plugin 1.0 для WordPress Уязвимости и взлом 0
Support81 WhatsApp «лежит»: 2 миллиарда людей в офлайне Новости в сети 1
DOMINUS Проверено Блокировка (BAN) соц.сетей и мессенджеров [INSTAGRAM, WhatsApp, FaceBook (FB), Telegram, VK, OK и многих других] Ищу работу. Предлагаю свои услуги. 0
SMM2040 Ожидает оплаты Рассылаем по WhatsApp | Лучшая цена | 98% Проход Ищу работу. Предлагаю свои услуги. 1
Support81 В клиенте WhatsApp обнаружен шпионский модуль CanesSpy Новости в сети 0
Support81 Бразильские пользователи WhatsApp массово лишаются своих накоплений: в чём же секрет вредоноса GoPIX Новости в сети 0
DOMINUS Держитесь подальше от WhatsApp Новости в сети 1
W Заказать услуги Хакера,Взлом на заказ от [email protected] взлом базы данных,удаленный доступ (telegram,Viber,Whatsapp,Gmail,vk.com,OK.ru) Если Корзина 0
3 Website Hacking Services, VIBER, WHATSAPP, Social Network Access, Website Hacking, DB Email Access [email protected] hack site! Корзина 0
H Услуги взлома: ВК, WhatsApp, Viber, Instagram / E-mail / Взлом сайтов Корзина 0
S Услуги Хакера Заказать Whatsapp,Viber,Telegram,Vk Связь с нами - [email protected] Всем Добрый день Интересует услуга взлома вашего Врага или же Корзина 0
F Интересно Нужны переписки с WhatsApp Вопросы и интересы 4
H Оплаченные аккаунты для Telegram, WhatsApp, и курс для рассылки по Email Продажа софта 0
H Взлом без предоплат писать на [email protected]!,Ok.ru,WhatsApp на заказ! Не нужно писать в ЛС на форуме. Все контакты указаны ниже Пишите на поч Корзина 0
H HackService(Услуги Взлома) [email protected] - решение проблем по взлому (Корпоративная,Viber,Whatsapp) 1. Взлом мессенджеров сообщений: 1.1 Взл Корзина 1
P Взлом Хорошие цены связь [email protected]!,Ok.ru,WhatsApp на заказ! Не нужно писать в ЛС на форуме. Все контакты указаны ниже Чтобы сделать Корзина 0
P Взлом Хорошие цены связь [email protected]!,Ok.ru,WhatsApp на заказ! Не нужно писать в ЛС на форуме. Все контакты указаны ниже Чтобы сделать Корзина 0
P Качественный подбор паролей (vk.comOk.ru,WhatsApp.Viber) от [email protected] Взлом сайта, взлом форума - на заказ! Хотите узнать с кем обща Корзина 0
H Софт для массовой рассылки по whatsapp, telegram, email Продажа софта 1
Fiora взлом почты gmail, mail, yandex, yahoo. Взлом социальных сетей (VK, OK,Facebook даже при наличии двухфакторной аутентификации) взлом whatsapp. Вопросы и интересы 6
Denik Интересно Безопасен ли сейчас WhatsApp? Уязвимости и взлом 11
D Взлом без предоплаты WhatsApp instagram vk viber Уязвимости и взлом 1
S Число фишинговых URL, связанных с WhatsApp, выросло на 13 000% Новости в сети 0
M Получаем доступ к удалённым сообщениям в WhatsApp Полезные статьи 0
Z Услуги Хакера на заказ связь со мной [email protected] - решение проблем по взлому (Корпоративная,Viber,Whatsapp) 1. Взлом мессенджеров сообщени Корзина 0
B Чат-бот с искусственным интеллектом для WhatsApp Раздача email 2
C Взлом почты на заказ Gmail,Ok ,Vk,Whatsapp,Viber Ждем вас @ESServ1ce Мы - сервис по взлому почтовых ящиков и аккаунтов в социальных сетях. Беремся з Корзина 0
J Проверено [SPAM SERVICE] Whatsapp Спам / Флуд / Ддос 0
L Слив Схемы взлома ВК 100% (Telegram. Whatsapp, Viber, Skype, Gmail, Instagram, ...) СИ/Фишинг/Мошенничество 16
C Взлом на заказ Конкурентов (mail,Viber,Whatsapp,Gmail,vk.com,OK.ru) Ищу работу. Предлагаю свои услуги. 1
G Мануал: Атакуем WhatsApp СИ/Фишинг/Мошенничество 0
D Нужен софт для whatsapp и fb messenger Предоставляю работу. Ищу специалиста. 1
I База номеров РФ Whatsapp (Женские) 3298шт. Раздача email 20
E Взлом WhatsApp (Делаем активную резервную копию) Уязвимости и взлом 4
M Взламываем Telegram и WhatsApp Полезные статьи 0
Admin Угон WhatsAPP аков по средствам WHATSAPP WEB Уязвимости и взлом 0
H Whatsapp Bulk Sender/ Программа для рекламных рассылок по Whatsapp Другое 2
Support81 Хакеры взломали ИИ: LLMjacking позволяет продавать доступ к мозгам машин Новости в сети 0
DOMINUS Новая уязвимость TikTok позволяет собирать личные данные пользователей Новости в сети 1

Название темы