Sa usa ka tuig, ang WhatsApp wala mag-ayo sa duha ka mga kahuyangan sa tulo.

Ang WhatsApp messenger gigamit sa mga 1,5 bilyon nga tiggamit sa tibuuk kalibutan. Busa, ang kamatuoran nga ang mga tig-atake makagamit sa plataporma aron sa pagmaniobra o pagpalsipikar sa mga mensahe sa chat medyo makapaalarma. Ang problema nadiskobrehan sa kompanya sa Israel nga Checkpoint Research, kay gisultihan bahin niini sa Black Hat 2019 security conference sa Las Vegas.

Sa usa ka tuig, ang WhatsApp wala mag-ayo sa duha ka mga kahuyangan sa tulo.

Ingon nga kini nahimo, ang sayup nagtugot kanimo sa pagmaniobra sa function sa kinutlo pinaagi sa pagbag-o sa mga pulong, ug mahimo nga i-rephrase ang orihinal nga mensahe sa tiggamit, ingon man magpadala mga mensahe sa mga grupo imbes sa usa ka piho nga tawo.

Giingon sa mga tigdukiduki nga gipaalerto nila ang WhatsApp sa mga sayup kaniadtong Agosto sa miaging tuig, apan giayo ra sa kompanya ang ikatulo nga kahuyangan. Ang laing duha nagpabilin nga aktibo karon, nagpasabut nga mahimo silang magamit sa mga tig-atake alang sa malisyosong katuyoan. Ang WhatsApp nagdumili sa pagkomento. Bisan pa, gisultihan sa Facebook ang mga tigdukiduki nga ang ubang duha nga mga problema dili masulbad tungod sa "mga limitasyon sa imprastraktura" sa aplikasyon.

Matikdi nga ang mensahero gigamit sa daghang nasod, lakip sa India, diin kapin sa 400 ka milyon ka tawo ang naggamit niini. Kini nga pagkaylap nga naghimo sa app nga usa ka plataporma alang sa pagpakaylap sa makadaot nga kasayuran, pagdumot sa sinultihan, peke nga balita ug lainlaing mga porma sa klaro nga sulud.

Ug ang end-to-end encryption sa WhatsApp nagpalisud sa pagsubay sa tinubdan sa impormasyon. Sa samang higayon, gipakita sa mga espesyalista sa Checkpoint Research ang Checkpoint Research Burp Suit utility, nga daling makalikay sa encryption ug nagtugot kanimo sa pagmaniobra sa teksto. Aron makab-ot kini, gigamit sa mga tigdukiduki ang web nga bersyon sa WhatsApp, nga nagtugot sa mga tiggamit sa pag-link sa ilang mga telepono gamit ang QR code.

Ingon sa nahimo, sa proseso sa pagbalhin sa publiko nga yawe, kini dali nga ma-intercept ug maka-access sa chat. Ug sa pagkakaron ang problema nagpabilin nga may kalabutan.



Source: 3dnews.ru

Idugang sa usa ka comment