Poważna luka umożliwiająca kradzież m.in. treści rozmów.
Bas Bosschert odkrył poważną lukę w aplikacji WhatsApp, która umożliwia praktycznie każdej aplikacji odczyt zapisów rozmów prowadzonych przez komunikator WhatsApp Messenger na Androidzie.
Spowodowane jest to sposobem przechowywania danych WhatsAppa – aplikacja zapisuje je na karcie pamięci. Jeśli użytkownik świadomie lub nieświadomie zainstaluje na urządzeniu złośliwe oprogramowanie – archiwa jego rozmów i wszystkie dane z WhatsAppa będą mogły zostać przesłane na dowolny zewnętrzny serwer, oczywiście bez wiedzy użytkownika.
System archiwizacji danych aplikacji WhatsApp jest znany od dawna, jednak po przejęciu komunikatora przez Facebooka, oczekiwania względem bezpieczeństwa znacznie wzrosły – podobnie jak liczba użytkowników WhatsAppa. Do czasu, aż nowy właściciel aplikacji nie załata luki użytkownikom pozostaje jedynie ostrożność podczas instalowania aplikacji i nadawania im jakichkolwiek uprawień.
Źródło: bas.bosschert.nl, SlashGear
Komentarze
13Oczyscie mogli sie postarać i chociaż je jakoś szyfrować