В WhatsApp нашли лазейку для мошенников и спецслужб

В WhatsApp нашли лазейку для мошенников и спецслужб

В WhatsApp нашли лазейку для мошенников и спецслужб

В мессенджере WhatsApp обнаружили уязвимость, которая позволяет злоумышленникам либо сотрудникам спецслужб перехватить зашифрованные сообщения. Об этом в пятницу, 13 января, сообщает The Guardian.

«Дыру» в приложении нашел ученый из Калифорнийского университета Тобиас Болтер (Tobias Boelter). Впервые специалист обратился к Facebook (владеет WhatsApp) в апреле 2016 года и описал суть найденной уязвимости. Руководство соцсети отметило, что в курсе подобной проблемы, но в ближайшее время не планирует устранять ее.

Болтер утверждает, что опасная уязвимость до сих пор не закрыта.

В апреле 2016 года WhatsApp внедрил сквозное шифрование сообщений (end-to-end), которое обеспечивает доступ к содержанию переписки только участникам диалога. Мессенджер не раз подчеркивал, что даже работники компании не в состоянии узнать, о чем пишут пользователи.

Тем не менее, ученый обнаружил, что пользователи не получают уведомление в случае смены ключа шифрования. В настройках мессенджера можно включить уведомления о генерации нового ключа, но юзеры получат оповещение только после отправки сообщения, передает lenta.ru.

При смене ключа недоставленные сообщения перешифровываются и отправляются повторно. Теоретически подобные действия открывают возможность для перехвата и расшифровки сообщения.

«Если правительственные структуры попросят WhatsApp открыть доступ к сообщениям, то руководство может легко это сделать с помощью смены ключа шифрования», — отметил Болтер.

Протокол шифрования в WhatsApp создан на основе технологий компании Open Whisper Systems, которая также известна защищенным мессенджером Signal. Несмотря на работу на одном и том же протоколе, пользователи Signal получают предупреждение в случае смены ключа шифрования до отправки сообщений.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В работе облачных сервисов Microsoft произошел глобальный сбой

В ночь на 26 ноября в работе сервисов на платформе Microsoft 365, включая Teams, Exchange Online и Outlook, произошел сбой. Он продолжался 8 часов и был связан с ошибками в ходе планового обновления платформы.

Проблемы в работе сервисов Microsoft начали проявляться между 22:10 и 22:30 UTC (1:10 и 1:30 соответственно по московскому времени). Однако первые симптомы сбоя начали спорадически появляться уже в ночь на воскресенье 24 ноября.

Пользователи Outlook и Exchange Online не могли синхронизировать почту. В Teams перестали работать все функции, включая чаты, голосовые сообщения и календарь. Больше всего жалоб на прекращение работы сервисов поступало из обеих Америк, Австралии и зарубежного Дальнего Востока, где сбой пришелся на разгар рабочего дня.

Проблемы были вызваны неудачным обновлением платформы.

«Мы выявили недавнее изменение, которое, по нашему мнению, привело к сбою. Мы начали отменять изменение и выясняем, какие дополнительные действия необходимы для смягчения проблемы», — сообщили в Microsoft.

Служба поддержки Microsoft пообещала устранить проблемы за три часа. Однако оперативно это сделать не получилось, и работы затянулись до утра по UTC.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru