Wpis z mikrobloga

Co tam, użytkownicy WhatsAppa? Nie czujecie się wydymani bez wazeliny? Czy nawet nie wiecie o co chodzi?
Cieszyliście się z wprowadzenia szyfrowania end-to-end, coby Facebook nie zaglądał do waszej prywatnej korespondencji?

https://tobi.rocks/2016/04/whats-app-retransmission-vulnerability/
https://www.theguardian.com/technology/2017/jan/13/whatsapp-backdoor-allows-snooping-on-encrypted-messages
https://whispersystems.org/blog/there-is-no-whatsapp-backdoor/
http://arstechnica.com/security/2017/01/whatsapp-and-friends-take-umbrage-at-report-its-crypto-is-backdoored/
https://sekurak.pl/mozna-podsluchiwac-rozmowy-w-whatsapp-to-nie-bugdoor-to-ficzer/

Winni się tłumaczą. To jak? Feature, bug czy backdoor, drodzy użytkownicy bezpiecznego Whatsappa, którego wszyscy mogą podsłuchiwać?

#whatsapp #facebook #it #itsecurity #infosec #ciekawostki
  • 22
@dolOfWK6KN: To Ci dopiero nowość! Twórcy komunikatora/portalu mogą czytać wiadomości prywatne :D
Napisz na facebooku do jakiego randoma kilka zdań i zawrzyj tam ze 2-3 razy "Trump" i "bomb" / "kill". Dorzuć jeszcze Allah. Powtórz to samo na gmailu. Zobaczymy co się stanie :)
@dolOfWK6KN: Znalazłem kolejny przykład na to, jak dziennikarze potrafią być nieodpowiedzialni a ich praca szkodliwa w pogodni za sensacją. W tym konkretnym wypadku jest to nawet praca szkodliwa dla celów, za którymi ten artykuł z guardiana niby się opowiada.
@00minat: Oczywiście. A ten ficzer dzięki któremu Whatsapp jest w stanie wygenerować nowe klucze dla użytkowników offline i wiadomości jeszcze niedostarczonych, bez wiedzy jednej i drugiej strony, to podstawa działania szyfrowania end-to-end, racja?
@dolOfWK6KN: Równie dobrze whatsapp mógłby wysłać update, który zmienia sposób działania problemu. Albo ktoś inny. Poczytaj o irritant horn.

Można złamać urządzenia końcowe. To nie muszą być najlepsze 0daye. Tylko kilkanaście procent użytkowników androida ma go w najnowszej wersji.

Takie ataki mogą być nie celowe, a masowe. Przyjęty niedawno w Wielkiej Brytanii Investigatory Powers Act pozwala GCHQ łamać np. wszystkie urządzenia w całym dużym mieście.

Jesteśmy w czarnej dupie, ale