Bezpečnostní problémy WhatsApp
15.09.2012Populární aplikace WhatsApp poskytující IM služby pro chytré telefony má několik vážných bezpečnostních problémů. Až do srpna 2012 aplikace posílala všechny zprávy v nezašifrované formě, při připojení k veřejné wi-fi se tedy příchozí i odchozí zprávy mohly stát snadnou kořistí útočníka. Bezpečnostní dírou je také ověření identity, ke kterému aplikace používá telefonní číslo, které i nadále posílá v nezašifrované formě, a zahashované heslo, kterým je pouze IMEI číslo (v případě Androidu) nebo WLAN MAC adresa (v připadě iOS). V případě iOS tedy lze získat přístup k účtu uživatele i bez fyzického přístupu k telefonu. Detailnější informace a popis útoku na účet uživatele WhatsApp najdete v původním článku.
Zpět