Эксперт заявил о хранении в WhatsApp удалённых чатов

Мессенджер WhatsApp сохраняет все данные о переписке пользователей, в том числе удаленные чаты, сообщает The Verge со ссылкой на отчет эксперта по безопасности Джонатана Здзиарски (Jonathan Zdziarski).

Эксперт заявил о хранении в WhatsApp удалённых чатов

В последней версии приложения Джонатан Здзиарски обнаружил, что мессенджер хранит архив сообщений, передавая его в облачное хранилище iCloud, даже если пользователи удалили переписку.

Такая функция создает потенциальный «клад» информации для хакеров и сотрудников спецслуж, говорит эксперт. Однако для того, чтобы получить данные с устройства, нужно иметь к нему физический доступ. Также они могут быть получены с помощью резервной копии хранилища, отметил Здзиарски.

Удаленные файлы и сообщения хранятся только на iOS-версии WhatsApp. По словам Здзиарски, получив разрешение на проверку информации, сотрудники правоохранительных органов смогут извлечь все данные из облачного хранилища iCloud. То же самое сможет сделать и простой человек, имеющий доступ к резервной копии iPhone или же к самому устройству напрямую, говорит эксперт.

В апреле 2016 года WhatsApp включила функцию оконечного шифрования, однако история сообщений при этом никак не зашифрована, говорит Джонатан Здзиарски. Теперь защита распространяется не только на личные сообщения и сообщения групповых чатов, но и на фото и видеофайлы. Система лишает правоохранительные органы возможности прочесть чью-либо переписку только в процессе передачи сообщений, отмечает The Verge.

WhatsApp не ответил на просьбу The Verge прокомментировать заявление Джонатана Здзиарски.

15 комментариев

Включить бэкап сообщений в iCloud, выключить шифрование бэкапов iOS, а затем написать статью о том, как небезопасен WhatsApp — и вот ты уже эксперт.

7

Анонимный эксперт Павел Д. потирает руки.

4

Экспертом для этого быть не нужно...

3

Привет, Телеграм!

2

Дык у телеграма недавно похожую уязвимость секретных чатов обнаруживали.

Что-то типа все, что вставлялось в секретный чат из буфера обмена, писалось в лог.

1

Этого не может быть!!1

2