כמה קל להשתלט על חשבון ווטסאפ? צפו בהדגמה של האקר

Walla, אילן גלר, 05.06.16

כאב ראש סמארטפון (ShutterStock)

תגלו רק בדיעבד שהשתלטו לכם על החשבון. (צילום: ShutterStock)

הפרצה הזו מאפשרת להאקר להירשם לשירות ווטסאפ או טלגרם בשמכם, לקבל את כל ההודעות הנשלחות אליכם ואף לשלוח הודעות מתוך החשבון שלכם

אפליקציות המסנג'ר הפופולריות ווטסאפ וטלגרם מתיימרות להציע רמת אבטחה גבוהה במיוחד למשתמשים על ידי הצפנה מלאה (End-To-End) של כל ההודעות הנשלחות, ללא אפשרות לקרוא אותן על ידי צד מישהו שאינו צד בהתכתבות.

תכונה זו אכן הופכת את המידע הנשלח בין המכשירים לקשקוש מוחלט בעבור כל מי שמצליח ליירט את המסר בדרכו ליעד, אך מתברר כי קיימות דרכים אחרות, שאינן מסובכות במיוחד, עבור האקר מקצועי בכדי לחטוף את חשבונכם ולקבל את כל ההודעות הנשלחות אליכם.

מתבססת על פרצות אבטחה במערכת בשם SS7, המשמשת ליצירת תקשורת ושיתוף פעולה בין רשתות שונות (לדוגמה, בין הרשת שאתם נמנים על לקוחותיה ורשתות סלולר אליהן תתחברו בחו"ל).

מדוע לא נמצא עדיין פתרון לבעיות האבטחה החמורות הקשורות במערכת הקריטית הזו? מאחר ומדובר במערכת שאותה מתפעלות רשתות רבות בכל רחבי העולם, כל שינוי או עדכון דורש מאמץ ביורוקרטי מסובך ועל כן ההתקדמות בתחום איטית מאוד.

לכתבה

מודעות פרסומת
Post a comment or leave a trackback: Trackback URL.

כתיבת תגובה

הזינו את פרטיכם בטופס, או לחצו על אחד מהאייקונים כדי להשתמש בחשבון קיים:

הלוגו של WordPress.com

אתה מגיב באמצעות חשבון WordPress.com שלך. לצאת מהמערכת / לשנות )

תמונת Twitter

אתה מגיב באמצעות חשבון Twitter שלך. לצאת מהמערכת / לשנות )

תמונת Facebook

אתה מגיב באמצעות חשבון Facebook שלך. לצאת מהמערכת / לשנות )

תמונת גוגל פלוס

אתה מגיב באמצעות חשבון Google+ שלך. לצאת מהמערכת / לשנות )

מתחבר ל-%s

%d בלוגרים אהבו את זה: