小心
目录:
WhatsApp去年四月实施端到端加密结束让所有人感到惊讶 在其所有服务中。换句话说,一种确保没有其他人可以看到消息、照片或视频,甚至不能看到用户之间的通话的保护 政府间谍活动甚至WhatsApp或Facebook (它的所有者)。然而,正如研究人员刚刚发现的那样,仍然存在阻止所有消息真正私密的安全漏洞。
研究员Jonathan Zdziarski,专注于平台iOS,谁已经注意到WhatsApp 留下的痕迹,尽管删除了消息 而且,根据他的法医测试,虽然messages 是从对话,还有这些的记录保存在iCloud或者移动硬盘上可以让 恢复所说的对话,即使它们被认为丢失或被删除当然,只要你有相关的计算机知识 ,具体的取证工具和对终端的物理访问就是说,一个不应让最注重隐私的用户过于紧张的漏洞。
根据Zdziarski,问题在于WhatsApp在硬盘上留下的取证痕迹设备和 iCloud 尽管删除了消息。它是它的库 SQLite 创建它的WhatsApp 默认情况下不会覆盖此信息也就是说,即使它已被擦除并且应用程序将其显示为已擦除,但实际上可以recoverable 使用正确的工具和对设备的物理访问。
严重后果
这一发现最引人注目的不是安全漏洞本身,正如我们所说,这不应引起任何人的警觉。 WhatsApp仍然是安全的。然而,正如 Zdziarski 在其网站上证实的那样,警方可能会要求 Apple 从 WhatsApp 中请求某人的对话和消息 ,总是通过司法命令由于此应用程序及其操作的保护,直到现在应该是不可能的事情, 不需要在服务器上保存消息的副本 of WhatsApp 现在,它众所周知,这些消息的副本,即使在被删除后,在终端本身甚至iCloud 备份中留下痕迹.这一切,另外,知道strong encryption这两种情况都不适用。
不要忽视WhatsApp 今年在巴西遇到的问题。虽然司法机构要求以不同司法调查的证据形式提供信息和对话,但WhatsApp拒绝提供其声称没有的数据。通过捍卫他的加密,他确保他没有消息的副本或任何其他类型的证据可供提供。作为惩罚,不同的法官已下令停止快递服务。 中断通常不会超过24小时,之后其他实例通常会解除封锁令。现在考虑到这个安全漏洞,这可能会改变。