Hackers potenciales: explote las fallas de WhatsApp y los chats cifrados de los usuarios

Ahora los posibles piratas informáticos pueden atacar los chats grupales encriptados de extremo a extremo en WhatsApp messenger y la información de los usuarios puede verse comprometida, según las últimas revelaciones que aparecieron en el Año Nuevo. Por otro lado, los usuarios de la aplicación de mensajería social deben tomar medidas de precaución contra los atacantes, como el usuario malintencionado, el atacante de red y, por último, el servidor malicioso, pero no el menos importante. Además, los expertos opinan que el protocolo de cifrado puede desempeñar un papel eficaz para proteger los servicios de aplicaciones de mensajería social.

WhatsApp messenger chats grupales cifrados de extremo a extremo que los usuarios suelen hacer en el plataforma de medios sociales puede ir a manos equivocadas; nuevas revelaciones del año 2018 declararon que. Por lo tanto, los usuarios que utilizan el poderoso messenger durante el año tienen que tomar algunas decisiones para asegurar al máximo los servicios de mensajería social.

Sin embargo, el protocolo de cifrado sería efectivo para asegurar el messenger chats grupales encriptados y el resto de otros servicios de mensajería instantánea también. La razón principal detrás de la implementación del cifrado de extremo a extremo para evitar el uso de servidores intermedios de tal forma que nadie pueda tener acceso a sus mensajes, ni siquiera la empresa y el servidor que pueden transmitir sus datos. En resumen, la información en forma de mensajes o chats no podría verse comprometida con un cifrado de extremo a extremo.

Significa que si una empresa tiene un empleado corrupto, entonces no podrá intervenir en la comunicación cifrada de extremo a extremo entre los otros empleados. De todos modos, todos los aplicaciones de mensajería social de moda como Whatsapp, Threema, y la señal aún no tiene completamente el sistema de conocimiento cero.

De acuerdo con los investigadores

Los investigadores alemanes de la Universidad de Bochum (RUB), la que puede controlar Whatsapp Mensajería instantánea puede proporcionar secretamente acceso a nuevos miembros en un grupo de chat privado, que les permite tener en sus manos conversaciones grupales, y no requieren permiso del administrador

Los investigadores agregaron que

Los investigadores tienen su opinión de que, si los usuarios tienen forma de pares y se comunican, el servidor puede desempeñar un papel importante, pero, por otro lado, si los usuarios participan en varias conversaciones de chat, el servidor se vuelve más importante para lidiar con todo el proceso.

Ahí es donde radican los problemas reales: tener una confianza ciega en la empresa proporcionó servidores para tratar con los miembros que tienen un privilegio completo para las conversaciones grupales y las acciones internas.

Como ya se mencionó en el último artículo publicado de RUB, llamado “Más es menos: los chats grupales asegurado con el cifrado de extremo a extremo en mensajeros como WhatsApp, Threema y otros, "el poderoso WhatsApp y Signal aplicaciones de mensajería social no ha podido proporcionar un administrador totalmente seguro e incluso no ha podido evitar que personas y miembros del grupo no autorizados agreguen a nadie al chat grupal.

Entonces, ¿qué sigue? Si le preocupa que la adición del nuevo miembro al grupo de chat también le muestre la notificación visual a los miembros, en realidad, no es el caso.

Los investigadores agregaron además que,

Además declararon que un administrador de rouge o el empleado corrupto que tiene acceso completo al servidor también puede explotar los mensajes de administración de grupo que realmente se han creado para recibir alertas con respecto a los miembros del grupo del nuevo miembro.

De hecho, han explicado las debilidades que tiene un atacante, que realmente tiene control sobre el servidor de Whatsapp e incluso puede eludir la seguridad de la capa de transporte y finalmente obtener el control del grupo. Además, obtener acceso al grupo puede dejar rastros en la operación que aparece en la lista grupo de mensajeros, "Publicado en un periódico.

Al final del día, puede obtener acceso a los mensajes enviados, al grupo, leer todo el contenido inicialmente y luego más cómo se entregará el chat a los miembros. Por otro lado, el aplicación de redes sociales WhatsApp el servidor puede entregar los mensajes a los miembros individuales para seleccionar con precisión una combinación de mensajes que ayudan a cubrir los rastros. Los mensajeros instantáneos Los funcionarios de WhatsApp opinaron que, si alguien ha agregado a alguien al grupo, todos los demás miembros del grupo reciben la notificación con seguridad.

“No hemos dado estos problemas por sentado y también los hemos analizado seriamente. El miembro del grupo será notificado cuando alguien tenga acceso al grupo y hayamos desarrollado Whatsapp de tal manera que los mensajes de chat grupales no se puedan enviar a un usuario oculto "

Whatsapp habló persona agregó además a la conexión por cable.

“La privacidad y protección de nuestros usuarios son muy importantes para Whatsapp. Esa es una razón para obtener una cantidad mucho menor de datos y mensajes protegidos con el cifrado de extremo a extremo ".

Por otro lado, si no eres la parte del grupo que tiene muy pocos miembros, entonces los usuarios ignoran las notificaciones. Los investigadores expresan además sus puntos de vista y opiniones de que las empresas necesitan agregar un mecanismo de autenticación y deben asegurarse de que "los mensajes de administración de grupo señalados provengan del administrador del grupo". De todos modos, no es tan fácil para un atacante ejecutar tales intentos, por lo que los usuarios no deberían molestarse.

Quizás te interese

Para conocer las últimas noticias de espionaje / monitoreo de EE. UU. Y otros países, síganos en Twitter , como nosotros en Facebook Y suscríbase a nuestro YouTube página, que se actualiza diariamente.