szerző:
hvg.hu
Tetszett a cikk?

A WhatsApp mostanság a figyelem középpontjába került, részben közel félmilliárdos felhasználói bázisa, részben a facebookos akvizíció miatt. Nem véletlen tehát, hogy a szolgáltatást érintő problémák is könnyebben kiderülnek.

Kissé ijesztő problémára hívta fel a figyelmet több weboldal, köztük a PocketNow is: egy biztonsági rést találtak a WhatsAppban, amely igazából az androidos telefonokon mutatkozik meg.

A WhatsApp a telefon SD kártyáján tárolja a korábbi beszélgetéseket egy adatbázisban. A gond az, hogy ha a felhasználó hozzáférést enged az SD kártyához (amit a legtöbb felhasználó meg is tesz), akkor a telefonra telepített egyéb alkalmazások is hozzáférhetnek az említett adatbázishoz. Ha pedig egy rosszindulatú alkalmazásról van szó, az könnyen továbbíthatja a tárolt beszélgetéseket egy távoli szerverre. A WhatsApp ugyan titkosítja ezt az adatbázist, azonban a titkosító kulcs valamennyi eszközre ugyanaz, és így egyszerű megszerezni.

Egy jó nevű rendszer-adminisztrátor és konzulens egy úgynevezett megvalósíthatósági példán (proof of concept) keresztül be is mutatta, hogyan képzelhető el az említett biztonsági rés kihasználása. Most mindenesetre a WhatsAppon a sor, hogy befoltozza az említett rést, és tudva azt, hogy a Facebooknál mennyire komolyan veszik a biztonságot, erre minden bizonnyal hamarosan sor kerülhet.

HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!