Σελ. 1 από 3 123 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 31
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.766
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Οι χρήστες της εφαρμογής άμεσων μηνυμάτων WhatsApp είναι πιθανό να κινδυνεύουν από ένα Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  WhatsApp-3.jpg 
Εμφανίσεις:  232 
Μέγεθος:  124,9 KB 
ID: 136458σοβαρό κενό ασφαλείας όπως αναφέρει ο εξειδικευμένος ερευνητής Bas Bosschert, που μπορεί να δώσει πρόσβαση σε όλες τις αποθηκευμένες συνομιλίες που έχουν γίνει με αυτό, σε άλλες εφαρμογές.

    Όταν κάποιος χρησιμοποιεί την ενσωματωμένη δυνατότητα δημιουργίας αντιγράφου ασφαλείας των μηνυμάτων του στην κάρτα μνήμης της συσκευής του, το WhatsApp τα κρυπτογραφεί σύμφωνα με όσα αναφέρονται, με κοινό κωδικό για όλους τους χρήστες του αντί για μοναδικό για τον καθένα, κάνοντας έτσι ευάλωτη την αποθηκευμένη βάση δεδομένων σε οποιαδήποτε εφαρμογή έχει δικαιώματα ανάγνωσης/εγγραφής στην κάρτα SD την οποία θεωρητικά μπορεί κάποιος κακόβουλος developer να ανακτά και να αποκτά πρόσβαση.

    Πηγή : Mashable

  2. #2
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.667
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Κοινό κωδικό; Αυτά είναι...

  3. #3
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.766
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από tsigarid Εμφάνιση μηνυμάτων
    Κοινό κωδικό; Αυτά είναι...
    Αν όντως ισχύει, είναι τραγικό.
    We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
    I forgot that I might see, so many Beautiful things
    everything that has a beginning has an end
    See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me

  4. #4
    Εγγραφή
    25-01-2008
    Περιοχή
    #skg
    Ηλικία
    42
    Μηνύματα
    18.736
    Downloads
    0
    Uploads
    1
    Ταχύτητα
    220/22 Mbps
    ISP
    Fiber 200
    DSLAM
    ΟΤΕ - ΒΥΖΑΝΤΙΟ
    Router
    Nokia/Speedport Plus
    ωραια!ολα τα καλα ξεκινησαν στη μετα fb εποχη,τυχαιο?
    VAMOS ARIS

  5. #5
    Εγγραφή
    03-12-2005
    Περιοχή
    Ηράκλειο
    Ηλικία
    33
    Μηνύματα
    8.296
    Downloads
    7
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    110000/10999
    ISP
    Wind
    Router
    Zyxel VMG8623-T50B
    SNR / Attn
    23(dB) / 3.8(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από blade_ Εμφάνιση μηνυμάτων
    ωραια!ολα τα καλα ξεκινησαν στη μετα fb εποχη,τυχαιο?
    Προφανώς.. πάντα είχε built-in backup το WhatsApp, απλά τώρα βρέθηκε το κενό.

  6. #6
    Το avatar του μέλους DSLaManiaC
    DSLaManiaC Guest
    Παράθεση Αρχικό μήνυμα από blade_ Εμφάνιση μηνυμάτων
    ωραια!ολα τα καλα ξεκινησαν στη μετα fb εποχη,τυχαιο?
    Εντελώς τυχαίο.
    Καποτε εκραξα για το generic permission ανάγνωσης του αποθηκευτικού χώρου σε ενα απ τα πολλά φλεημ μεταξύ iOS vs Android.

    Όπως επίσης κραζω για το άλλο generic permission πρόσβασης στο διαδίκτυο μόνο και μόνο για να σου δίνει διαφημίσεις κάποια εφαρμογή.

    Και τα δύο έπρεπε να αλλάξουν χθες.

  7. #7
    Εγγραφή
    09-11-2007
    Μηνύματα
    1.574
    Downloads
    0
    Uploads
    0
    Ταχύτητα
    8192/1024
    ISP
    Cyta Hellas
    DSLAM
    Cyta Hellas - ΤΡΙΠΟΛΗ
    Αναρωτιέμαι πως θα μπορούσε η εφαρμογή να έχει μοναδικό κωδικό ανά χρήστη; Να τον παράγει τοπικά; Αυτό σημαίνει ότι πρέπει να τον αποθηκεύει κάπου ώστε να μπορεί να ξεκλειδώνει τα αρχεία. Οπότε πάλι θα μπορούσε να κλαπεί.
    Να το παράγει τοπικά βασισμένο σε στοιχεία του hardware; Αυτό σημαίνει ότι είτε και κάποιος τρίτος θα μπορεί να τον παραγάγει αν γνωρίζει τον τρόπο που χρησιμοποιεί τα στοιχεία του hardware το whatsapp είτε ότι θα είναι αδύνατο το απλό backup του κλειδωμένου αρχείου γιατί αν το βάλεις σε άλλη συσκευή με άλλο hardware το whatsapp δεν θα παραγάγει τον ίδιο κωδικό για να το ξεκλειδώσει.
    Κάνω προσπάθεια να βάζω ; αντι για ?


  8. #8
    Εγγραφή
    10-08-2011
    Περιοχή
    Αθήνα
    Ηλικία
    43
    Μηνύματα
    4.218
    Downloads
    4
    Uploads
    0
    Τύπος
    ADSL
    Ταχύτητα
    13760/848
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΠΙΚΕΡΜΙΟ
    Router
    Netgear DGN2200v4
    Τελικά όντως δέσανε What's Up και Φατσοβιβλίο, και τα 2 τίγκα στα κενά ασφαλείας

  9. #9
    Το avatar του μέλους DSLaManiaC
    DSLaManiaC Guest
    Το πρόβλημα δεν είναι ούτε το facebook ούτε το whatsapp.

    Το πρόβλημα είναι πως όποια εφαρμογή (σχεδόν όλες πια) έχει πρόσβαση στην sdcard και πρόσβαση στο Internet μπορεί (θα μπορούσε θεωρητικά) να σου κάνει zip όλη την εξωτερική μνήμη και να την ανεβάσει καθώς στην εξωτερική δεν υπάρχει προστασία όπως στο /data/data που πλέον η μία εφαρμογή δε διαβάζει την άλλη.
    Και κάποιοι έχουν DOCs πολύ πιο σημαντικά απ το χαβαλε-τσατ στο whatsapp.

    Χρειάζεται sandboxing στον εξωτερικό χώρο αποθήκευσης απαραίτητα είτε αυτός είναι εξωτερική κάρτα είτε είναι εσωτερική μνήμη και γίνεται emulation
    .
    Η είδηση βγήκε επειδή είναι το "whatsapp" δημοφιλές και επειδή έγινε πρόσφατη εξαγορά από το "facebook" οπότε είναι πιασάρικη. Δεν μάθατε κάτι νέο.

  10. #10
    Εγγραφή
    25-01-2008
    Περιοχή
    #skg
    Ηλικία
    42
    Μηνύματα
    18.736
    Downloads
    0
    Uploads
    1
    Ταχύτητα
    220/22 Mbps
    ISP
    Fiber 200
    DSLAM
    ΟΤΕ - ΒΥΖΑΝΤΙΟ
    Router
    Nokia/Speedport Plus
    σιγουρα δε μαθαμε κατι νεο,απλα τωρα αρχισαν να σκανε τα προβληματα..μια το downtime καποιων ωρων,μια αυτο...απεκτησε διασημοτητα λογω της εξαγορας προφανως.ας ελπισουμε κ λογω αυτης να διορθωθει
    VAMOS ARIS

  11. #11
    Εγγραφή
    30-09-2005
    Ηλικία
    47
    Μηνύματα
    6.974
    Downloads
    6
    Uploads
    0
    Μην ανησυχείτε. Τώρα που θα το πάρει το FB θα κλείσει όλα τα κενά. Έχει άλλωστε εξαιρετική προιστορία σε θέματα ιδιωτικότητας.

  12. #12
    Το avatar του μέλους Gordito
    Gordito Guest
    Παράθεση Αρχικό μήνυμα από DSLaManiaC Εμφάνιση μηνυμάτων
    Το πρόβλημα δεν είναι ούτε το facebook ούτε το whatsapp.

    Το πρόβλημα είναι πως όποια εφαρμογή (σχεδόν όλες πια) έχει πρόσβαση στην sdcard και πρόσβαση στο Internet μπορεί (θα μπορούσε θεωρητικά) να σου κάνει zip όλη την εξωτερική μνήμη και να την ανεβάσει καθώς στην εξωτερική δεν υπάρχει προστασία όπως στο /data/data που πλέον η μία εφαρμογή δε διαβάζει την άλλη.
    Και κάποιοι έχουν DOCs πολύ πιο σημαντικά απ το χαβαλε-τσατ στο whatsapp.

    Χρειάζεται sandboxing στον εξωτερικό χώρο αποθήκευσης απαραίτητα είτε αυτός είναι εξωτερική κάρτα είτε είναι εσωτερική μνήμη και γίνεται emulation
    .
    Η είδηση βγήκε επειδή είναι το "whatsapp" δημοφιλές και επειδή έγινε πρόσφατη εξαγορά από το "facebook" οπότε είναι πιασάρικη. Δεν μάθατε κάτι νέο.
    Αν εχεις σημαντικα docs/αρχεια, προφανως δεν τα εχεις ακρυπτογραφητα στην SD καρτα σου, για κανενα λογο.
    Security lessons 101.

  13. #13
    Εγγραφή
    13-07-2007
    Ηλικία
    37
    Μηνύματα
    577
    Downloads
    4
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Vodafone
    DSLAM
    Cyta Hellas - ΙΛΙΣΣΟΣ
    Router
    H300s
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από Gordito Εμφάνιση μηνυμάτων
    Αν εχεις σημαντικα docs/αρχεια, προφανως δεν τα εχεις ακρυπτογραφητα στην SD καρτα σου, για κανενα λογο.
    Security lessons 101.
    +1
    Subscribe on YouTube @grigsgr
    www.youtube.com/c/grigsgr

  14. #14
    Το avatar του μέλους DSLaManiaC
    DSLaManiaC Guest
    Τρία πουλάκια κάθονταν.

    Φταίω εγώ που έχω έγγραφα και φταίει το Whatsapp που δε κρυπτογραφεί το backup.

    Δε φταίει το Android που αφήνει ξέφραγκο αμπέλι το χώρο αποθήκευσης το 2014.

    Είναι κι αυτό μια λογική.

    Τα όρια φανμποισμού έχουν κι ένα όριο.. Είναι αστείο από ένα σημείο και μετά.

  15. #15
    Το avatar του μέλους Gordito
    Gordito Guest
    Kαλα κανει.

    Δεν χρειαζεται να τα κανει καποιος αλλος ολα για εμας, μπoρουμε να τα κανουμε και μονοι μας.

Σελ. 1 από 3 123 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 22
    Τελευταίο Μήνυμα: 22-02-14, 22:40
  2. Μηνύματα: 19
    Τελευταίο Μήνυμα: 02-12-13, 16:52
  3. Θύμα hacking το site του WhatsApp messenger
    Από nnn στο φόρουμ Ειδήσεις
    Μηνύματα: 48
    Τελευταίο Μήνυμα: 16-10-13, 08:19
  4. Μηνύματα: 17
    Τελευταίο Μήνυμα: 26-07-13, 16:04

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας