• XSS.stack #1 – первый литературный журнал от юзеров форума

Дуров раскритиковал WhatsApp и призвал удалить мессенджер

tabac

CPU register
Пользователь
Регистрация
30.09.2018
Сообщения
1 610
Решения
1
Реакции
3 332
Ранее на этой неделе стало известно, что в мессенджере WhatsApp недавно устранили критическую ошибку, при помощи которой злоумышленникам могли удаленно скомпрометировать устройство и похитить защищенные сообщения чата и файлы.

О случившемся не преминул высказаться основатель Telegram Павел Дуров. Он отмечает, что еще в мае текущего года предсказывал, что в WhatsApp продолжат находить бэкдоры, и пишет, что мессенджеру определенно нельзя доверять.

«WhatsApp не только не защищает ваши сообщения, но и постоянно используется как троянский конь для слежки за вашими фотографиями и сообщениями, которые к WhatsApp не относятся», — пишет Дуров и добавляет, что Facebook давно сотрудничает со спецслужбами и следит за людьми, и вряд ли после приобретения WhatsApp политика компании сильно изменилась.

«После обнаружения бэкдора на этой неделе Facebook попыталась сбить с толку публику, заявив, что у нее нет доказательств того, что этот бэкдор эксплуатировали хакеры. Конечно у них нет таких доказательств, ведь чтобы получить их, нужно иметь возможность анализировать видео, которыми обмениваются пользователи WhatsApp, а WhatsApp не хранит видеофайлы на своих серверах постоянно (вместо этого он отправляет незашифрованные сообщения и мультимедиа подавляющего большинства пользователей прямо на серверы Google и Apple). Так что нечего анализировать — “нет доказательств”. Удобно.

Но будьте уверены, уязвимость такого масштаба обязательно будет использована, точно так же, как предыдущий бэкдор WhatsApp использовался против правозащитников и журналистов, достаточно наивных, чтобы быть пользователями WhatsApp», — говорит Дуров, имея в виду судебное разбирательство между Facebook и NSO Group, причиной для которого послужила другая уязвимость в WhatsApp.

«Невзирая на постоянно усиливающиеся свидетельства того, что WhatsApp — это лишь приманка для людей, которые все еще доверяют Facebook в 2019 году, существует возможность, что WhatsApp случайно внедряет критические уязвимости во всех свои приложения каждые несколько месяцев. Но я в этом сомневаюсь, ведь за шесть лет, прошедшие с момента запуска, у Telegram, похожего по своей сложности приложения, не было серьезных проблем на уровне WhatsApp. Маловероятно, что кто-либо на регулярной основе случайно допускает серьезные ошибки в области безопасности, так удобно подходящие для слежки.

Вне зависимости от истинных намерений материнской компании WhatsApp, рекомендации для конечных пользователей все те же: если вы не хотите, чтобы рано или поздно все ваши фотографии и сообщения стали общедоступными, вы должны удалить WhatsApp со своего телефона», — резюмирует Дуров.

Как думаете, он прав? Из WhatsApp в принципе тяжело достать переписку или сделать пробив. в отличии от телеги
 
Как думаете, он прав? Из WhatsApp в принципе тяжело достать переписку или сделать пробив. в отличии от телеги
может пиар? ребята конкуренты все же.
 
Дуров видимо ссылается на вот эту уязвимость, там действительно через гифку можно моментом всю базу слить. Но правду нам никто не раскажет, не факт например что нет "тайного" API с помощью которого на определенных устройствах (например по запросу силовиков), секретные чаты превратятся в обычные ну или что то типа того. Открытый исходный код тоже не спасет, ведь никто не гарантирует что версия в playmarket или appstore собрана именно из исходников на github.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Когда Паша Дуров говорит, он должен предоставить доказательства, а их нет. Наверное люди просто не совсем понимают как работает все это. Как ватсап, так и телеграм, используют одни и теже компоненты, ток с разной графикой , ну и различным протоколом хранения и обменом сообщениями. Все такие уюзявимости лежат в 95% на компонентах, так как только там в основном используется нативный код. А теперь чуток поразмыслим, если ватсап подвержен, то и другие же подвержены) Ну допустим если бажный алгоритм, тут да, стоит задуматься.

Короче все это голимый пиар.
 
Видимо дуров забыл про свои дыры.
Media File Jacking
https://securelist.ru/zero-day-vulnerability-in-telegram/88594/

CVE-2019-10044
https://nvd.nist.gov/vuln/detail/CVE-2019-10044

Хранит удаленные данные
https://www.securitylab.ru/news/500920.php

И это только те, что вспомнил и нагуглил за пару минут.

Раскрытие номера телефона.
https://tech.informator.ua/2019/08/26/uyazvimost-konfidentsialnosti-pozvolila-politsii-gonkonga-raskryvat-nomera-protestuyushhih-otvet-telegram/
https://habr.com/ru/post/312722/
https://habr.com/ru/post/468819/
Вазвпом не пользовался, но если приложуха с закрытым кодом и\или со своими серверами то шла бы она куда дальше эта приложуха. ИМХО.
 
Последнее редактирование:
Хранит удаленные данные
https://www.securitylab.ru/news/500920.php
Неужели такое называется уязвимостью? Сколько денег мог заработать оказывается. Не раз уже встречал так называемые уязвимости, но никогда не отправлял сервисам, думая "все об этом знают". Обидно.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх