На сайте используются cookies. Продолжая использовать сайт, вы принимаете условия
Ok
1 Подписывайтесь на Газету.Ru в MAX Все ключевые события — в нашем канале. Подписывайтесь!
Все новости
Новые материалы +

Еще один провал: WhatsApp не прячет пароли

WhatsApp уличили в хранении данных пользователей в открытом виде

ИБ-эксперты обнаружили, что пароли WhatsApp, создаваемые пользователем для двухфакторной аутентификации, хранятся на его устройстве в незашифрованном виде, а значит в теории могут быть использованы в мошеннических целях. Известно, что это уже не первый раз, когда мессенджер от Facebook вызывает критику в свой адрес из-за проблем с безопасностью.

Двухфакторная аутентификация в WhatsApp оказалась не такой защищенной, как предполагалось — блог WABetainfo обратил внимание, что пользовательский пароль, который тот придумывает самостоятельно, хранится в устройстве в незашифрованном виде.

Функция двухфакторной аутентификации или, как она называется в мессенджере, «двухшаговая проверка» призвана помочь юзеру защитить свой аккаунт от проникновения извне, так как злоумышленники могут перехватить секретный код, который отправляется на номер пользователя. При включенной двухшаговой проверке владелец устройства сам выбирает себе шестизначный ПИН-код, который запрашивается каждый раз, когда мессенджер подтверждает личность владельца аккаунта в дополнение к тому коду, который отправляется в SMS-сообщении.

Как выяснили ИБ-эксперты, этот ПИН-код хранится в незашифрованном виде в «песочнице» мессенджера — области, к которой у других приложений по умолчанию нет доступа.

Тем не менее существует ряд исключений, когда все же можно попасть в «песочницу» и узнать пользовательский пароль.

Так, уязвимыми являются iPhone с джейлбрейком checkra1n, к которым у злоумышленника должен быть физический доступ.

Найти ПИН-код возможно у гаджетов на базе Android, если владелец имеет права root-доступа, которые предоставляют ему широкий ряд возможностей супер-администратора.

Один из пользователей, комментируя находку WABetainfo, заявил, что в этой уязвимости «чувствуется стиль Facebook». Действительно, у социальной сети Цукерберга последние два года наблюдаются серьезные проблемы с безопасностью данных своих пользователей. «Не отстает» в этом плане и принадлежащий корпорации WhatsApp, который уже не раз уличали в халатном отношении к защитным механизмам.

Можно сказать, что уязвимости в мессенджере уже стали мемом — в феврале текущего года Илон Маск указал, что WhatsApp поставляется «с бесплатным взломом в комплекте».

Главным критиком WhatsApp является глава Telegram Павел Дуров, пару раз в год напоминающий всем о том, почему этот мессенджер стоит удалить со своего устройства как можно скорее. В январе Дуров опубликовал пост, в котором указал на наличие в приложении бэкдоров, которыми могут воспользоваться как злоумышленники, так и спецслужбы государств. Эта публикация была вызвана новостями о том, что телефон богатейшего человека мира Джеффа Безоса мог быть взломан с помощью вредоносного сообщения в WhatsApp.

«Атака, по-видимому, исходила от иностранного правительства, вполне вероятно, что и другие бизнесмены и чиновники стали ее жертвами», — пояснил создатель Telegram.

Кроме того, Дуров раскритиковал политику конфиденциальности Facebook и усомнился в высказанной компанией версии о том, что уязвимость была связана не с ее мессенджером WhatsApp, а с программным обеспечением Apple.

Новости и материалы
В Карелии мальчику разрешили опаздывать на учебу из-за волков на дороге
В Свердловской области подростки избили и раздели пятиклассника
У бывшего мэра Сочи нашли сигару с собственным портретом
На Украине рассказали о возможном сговоре Тимошенко с офисом Зеленского
В США заявили о превосходстве Су-35 над F-16 и Mirage в боях на Украине
Михаила Ефремова впервые заметили в театре после выхода по УДО
В Европе дали совет Каллас по завершению конфликта на Украине
Тарасова пожелала ребенку Трусовой прыгать и вращаться
Путин провел беседу с президентом Бразилии
«Газпром» рассказал о приближении запасов газа в Европе к историческому минимуму
Дело возбудили после того, как мужчина сломал позвонок, катаясь на тюбинге в Сибири
Украинцы скрестили мотоблок и BMW X5
«Рот покрылся язвами»: в Москве у девушки проявилась сильнейшая аллергия на таблетки
Оформление виз в США на территории России уже было недоступно
В Минкульте назвали нового директора Третьяковской галереи
Жительницу ДНР оштрафовали за публикацию фотографии с нацистским приветствием
Встреча Рубио с главой МИД Дании должна была состояться в госдепе
В РСТ назвали число граждан России, посетивших США в 2025 году
Все новости
7 мифов о витаминах, в которые до сих пор верят даже взрослые
Теперь вы знаете
Уйти, чтобы вернуться. Стоит ли снова устраиваться в компанию, где работал раньше
Теперь вы знаете