В последней версии приложения Джонатан Здзиарски обнаружил, что мессенджер хранит архив сообщений, передавая его в облачное хранилище iCloud, даже если пользователи удалили переписку.
Такая функция создает потенциальный «клад» информации для хакеров и сотрудников спецслуж, говорит эксперт. Однако для того, чтобы получить данные с устройства, нужно иметь к нему физический доступ. Также они могут быть получены с помощью резервной копии хранилища, отметил Здзиарски.
Удаленные файлы и сообщения хранятся только на iOS-версии WhatsApp. По словам Здзиарски, получив разрешение на проверку информации, сотрудники правоохранительных органов смогут извлечь все данные из облачного хранилища iCloud. То же самое сможет сделать и простой человек, имеющий доступ к резервной копии iPhone или же к самому устройству напрямую, говорит эксперт.
В апреле 2016 года WhatsApp включила функцию оконечного шифрования, однако история сообщений при этом никак не зашифрована, говорит Джонатан Здзиарски. Теперь защита распространяется не только на личные сообщения и сообщения групповых чатов, но и на фото и видеофайлы. Система лишает правоохранительные органы возможности прочесть чью-либо переписку только в процессе передачи сообщений, отмечает The Verge.
WhatsApp не ответил на просьбу The Verge прокомментировать заявление Джонатана Здзиарски.
Включить бэкап сообщений в iCloud, выключить шифрование бэкапов iOS, а затем написать статью о том, как небезопасен WhatsApp — и вот ты уже эксперт.
Анонимный эксперт Павел Д. потирает руки.
Экспертом для этого быть не нужно...
Привет, Телеграм!
Дык у телеграма недавно похожую уязвимость секретных чатов обнаруживали.
Что-то типа все, что вставлялось в секретный чат из буфера обмена, писалось в лог.
Этого не может быть!!1