WhatsAppissa tietoturva-aukko – Mahdollistaa ryhmäkeskustelujen seuraamisen

Manu Pitkänen

WhatsAppissa tietoturva-aukko – Mahdollistaa ryhmäkeskustelujen seuraamisen
Ruhr-Universität Bochumin kryptografiatutkijat ovat löytäneet WhatsAppista haavoittuvuuden, jonka avulla on mahdollista seurata ryhmissä käytävää keskustelua ilman lupaa. Tutkijat esittelivät havaintonsa Real World Crypto -konferenssissa Sveitsissä.

Tutkijoiden tekemän havainnon mukaan WhatsAppin palvelimille pääsevä henkilö voi halutessaan lisätä ryhmiin uusia jäseniä ilman ryhmän ylläpitäjän hyväksyntää. Ryhmälle uuden ja tuntemattoman käyttäjän lisääminen näkyy kuitenkin niin, että hän olisi ylläpitäjän hyväksymä. Tämän jälkeen ryhmän jäsenet vaihtavat end-to-end-salauksessa käytettävän salausavaimen, jonka jälkeen uusi käyttäjä pääsee osaksi keskustelua.

Lisätty käyttäjä ei kuitenkaan näe ryhmän aikaisempia keskusteluja, vaan ainoastaan lisäyksen jälkeen lähetetyt viestit.

WhatsAppin palvelimille pääsy on kuitenkin hankalaa, minkä takia aukon hyödyntäminen on todennäköisesti erittäin haastavaa. WhatsAppin kehittäjillä on kuitenkin pääsy palvelimille ja periaatteessa valtioiden hallinnot voivat vaatia itselleen pääsyä palvelimille.



Tutkijat suosittelevat arkaluontoiseen viestittelyyn Signal-sovellusta.

Parhaat kännykkätarjoukset

Samsung Galaxy S10e – hinta laskenut -33%

Samsung Galaxy S10e
499 € CDON
669 € Proshop

Alin hinta viikko sitten: 742 €

Realme 9 Pro – hinta laskenut -23%

Realme 9 Pro
169 € Elisa
319 € Verkkokauppa.com
319 € DNA

Alin hinta viikko sitten: 219 €

Nokia X20 – hinta laskenut -23%

Nokia X20
231 € Kärkkäinen
299 € Elisa
299 € Telia

Alin hinta viikko sitten: 299 €

Oppo A77 5G – hinta laskenut -22%

Oppo A77 5G
286 € CDON

Alin hinta viikko sitten: 367 €

Kommentoi artikkelia

Pysy aiheessa ja kirjoita asiallisesti. Epäasialliset viestit voidaan poistaa tai niitä voidaan muokata toimituksen harkinnan mukaan.

Haluan ilmoituksen sähköpostitse, kun ketjuun kirjoitetaan uusi viesti.