WhatsApp -ni qanday buzish mumkin: xavfsizlik bo’yicha mutaxassislar xizmat himoyasidagi teshikni aniqlaydilar haqida malumot

whatsapp ni qanday buzish mumkin xavfsizlik boyicha mutaxassislar xizmat himoyasidagi teshikni aniqlaydilar haqida malumot 65ce100f4a8d0

WhatsApp -ni qanday buzish mumkin: xavfsizlik bo’yicha mutaxassislar xizmat himoyasidagi teshikni aniqlaydilar haqida malumot

WhatsApp -ni qanday buzish mumkin: xavfsizlik bo’yicha mutaxassislar xizmat himoyasidagi teshikni aniqlaydilar

WhatsApp -ni qanday buzish bo’yicha ko’rsatmalar Internetda paydo bo’ldi Biz bilan bog’lanish. Uni DoubleThink direktori, axborot xavfsizligi bo’yicha mutaxassis Bas Bosschert nashr etdi. Chop etilgan ma’lumotlarga ko’ra, har qanday uchinchi tomon ilovasi foydalanuvchining yozishmalar tarixiga kira oladi Biz bilan bog’lanish.

Buni dasturda aniqlangan zaiflik tufayli amalga oshirish mumkin mobil messenjer. Aniqlangan xavfsizlik teshigi Android qurilmalari foydalanuvchilariga ta’sir qilishi ajablanarli emas. Sababi shundaki Biz bilan bog’lanish xotira kartasida xabarlar tarixining zaxira nusxasini saqlaydi va sizning mobil telefoningiz yoki planshetingizga o’rnatilgan ilovalarning ko’pchiligi unga kirish huquqiga ega.

Xabar tarixi fayli shifrlangan holda saqlansa -da, uni shifrini ochish juda oson. Ekspert Python skriptini yozdi, u xabarlar tarixi faylining mazmunini ochadi. Faylni shifrini ochish uchun zarur bo’lgan kalit WhatsApp Xtract ilovasidan olingan. Bu dastur tarixni ko’rishi mumkin Biz bilan bog’lanish va uni kompyuteringizga saqlang. Xizmat xabarlarni shifrlash uchun bir xil kalitdan foydalanganligi uchun uni har qanday tajovuzkor ishlatishi mumkin.

Xabarlarning shifrini hal qilgandan so’ng, Bas Bosschert ma’lumotlar bazasida saqlangan natijada olingan ma’lumotlarni Excel fayliga aylantirdi. Bularning barchasi amalga oshirilgandan so’ng, «xaker» fayldan ma’lumotlarni chiqarib tashlashni ta’kidladi Biz bilan bog’lanish u foydalanuvchi uchun ko’rinmas rejimda amalga oshirilishi mumkin. Shunday qilib, xotira kartasiga kirish huquqiga ega bo’lgan har qanday dastur buni amalga oshirishi mumkin va natijada olingan ma’lumotlar tashqi serverga osongina o’tkazilishi mumkin. Shunday qilib, xabarlar tarixining tarkibiga kirish mumkin Biz bilan bog’lanish u kiber jinoyatchilar qo’liga o’tishi mumkin.

Oxirgi yangilanish haqiqatan ham xavflidir Biz bilan bog’lanish11 -martda topshirilgan, u aniqlangan zaiflikni hal qilmaydi. Ilovaning iOS versiyasiga bu zaiflik ta’sir qilmaydi. Buning sababi, Apple mobil platformasida o’rnatilgan standart xavfsizlik vositalari uning ekspluatatsiyasini oldini oladi. IOS platformasining himoyasi olma qurilmasida ishlaydigan barcha ilovalar alohida holatda ishlashini va ularning fayllariga tashqi tomondan kira olmasligini ta’minlaydi.

Mijozlar Xizmati Biz bilan bog’lanish WhatsApp xavfsizligi teshiklari uchun tanqid qilingan birinchi holat emas. Bir qator zaifliklar uni ishlatishni taqiqlashga olib keldi Biz bilan bog’lanish Germaniya rasmiylari tomonidan.

Shuningdek qarang: Telefonimda WhatsApp Web qayerda?

Qanday qilib?, Texnologiyalar
WhatsApp -ni qanday buzish mumkin: xavfsizlik bo’yicha mutaxassislar xizmat himoyasidagi teshikni aniqlaydilar