«واتس‌آپ» ایجاد حفره امنیتی در برنامه گپ را رد کرد

۱۳۹۵/۱۰/۲۶ - ۰۰:۰۰:۰۰
کد خبر: ۵۸۹۶۴

تک کرانچ| شناسایی یک آسیب‌پذیری عمدی در برنامه گپ موبایلی واتس‌آپ باعث نگرانی کاربران شده است. این حفره امنیتی مشاهده و دسترسی به داده‌های ظاهرا رمزگذاری شده را توسط اشخاص ثالث ممکن می‌کند. این آسیب‌پذیری که از نوع backdoor است نخستین بار توسط یک محقق امنیتی مستقل به نام توبیاس بوئلتر در آوریل سال 2016 شناسایی شد و وی این موضوع را با فیس‌بوک که مالک واتس‌آپ است در میان گذاشت. اما فیس‌بوک از هرگونه فعالیت محسوس برای برطرف کردن مشکل یاد شده خودداری کرد.

اگرچه گفته می‌شود واتس‌آپ تمام داده‌های رد وبدل شده کاربران را رمزگذاری می‌کند و بدین منظور از پروتکل رمزگذاری داده‌های سیگنال استفاده می‌کند، اما کدهای منبع مربوط به این پروتکل در اختیار اشخاص و متخصصان ثالث قرار نگرفته و لذا در شرایطی که وجود آسیب‌پذیری در این پروتکل اثبات شده در مورد برطرف شدن قطعی این مشکل اطمینانی وجود ندارد. مدیران واتس‌آپ این مشکل را به عنوان یک backdoor نمی‌پذیرند و می‌گویند آنچه پیش آمده حاصل یک تصمیم در مورد نحوه تحویل پیام‌ها از طریق این نرم‌افزار پیام رسان است تا جلو از دست رفتن این پیام‌ها گرفته شود. اما کارشناسان امنیتی می‌گویند آنچه در عمل رخ می‌دهد، دسترسی اشخاص ثالث و از جمله دولت‌ها به محتوای پیام‌های واتس‌آپ خواهد بود.

مشاهده صفحات روزنامه

ارسال نظر