ΑρχικήinetΕυπάθειες στην εφαρμογή WhatsApp "που θα λάτρευε η NSA"

Ευπάθειες στην εφαρμογή WhatsApp “που θα λάτρευε η NSA”

Λίγο μετά το την ανακοίνωση εξαγοράς της υπηρεσίας WhatsApp από το Facebook, πάρα πολλοί εξέφρασαν τις ανησυχίες τους για την προστασία της ιδιωτικής τους ζωής. Αμέσως μετά, ειδικοί σε θέματα ασφάλειας αποκάλυψαν αρκετά τρωτά σημεία, “που θα λάτρευε η NSA”. Τα θέματα ασφαλείας εντοπίστηκαν από την Praetorian

Η εταιρεία ασφαλείας ανακάλυψε 4 τρωτά σημεία που σχετίζονται με το πρωτόκολλο SSL. Οι ερευνητές διαπίστωσαν ότι το SSL pinning δεν εφαρμόζεται. Αυτό επιτρέπει σε έναν εισβολέα να πραγματοποιήσει επιθέσεις man-in-the-middle και να αποκτήσει τα διαπιστευτήρια του ιδιοκτήτη καθώς και άλλες ευαίσθητες πληροφορίες.

whatsapp_spy

Το δεύτερο θέμα αφορά το ότι η υποστήριξη για τα SSL export ciphers είναι ενεργοποιημένη. Αυτό επιτρέπει σε έναν εισβολέα να υποβαθμίσει την κρυπτογράφηση στα 40-bit ή στα 56-bit DES, κάνοντας το σύστημα ευάλωτο σε επιθέσεις brute-force.

#secnews #man #rocks 

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος. Οι αρχαιολόγοι ανακάλυψαν τον τάφο ενός άνδρα που είχε καλυφθεί με πέτρες - προφανώς για να τον αποτρέψουν από το να αναστηθεί από τους νεκρούς, ως «εκδίκηση» - ενώ κάνουν ανασκαφές γύρω από μια αγχόνη του 17ου αιώνα στη Γερμανία. Ο τάφος, που βρίσκεται κοντά στην πόλη Quedlinburg στην πολιτεία της Σαξονίας-Άνχαλτ, είναι ένας από τους τουλάχιστον 16 που ανακαλύφθηκαν στον χώρο της αγχόνης, όπου οι εγκληματίες εκτελούνταν με απαγχονισμό από τη δεκαετία του 1660 έως τις αρχές του 19ου αιώνα.

00:00 Εισαγωγή
00:24 Περισσότεροι τέτοιοι τάφοι
00:46 Μέτρα αποτροπής
01:10 Άγνωστη αιτία θανάτου
01:41 Νεκροταφείο εγκληματιών

Μάθετε περισσότερα: https://www.secnews.gr/620572/andras-17-aiona-thaftike-megales-petres-stithos/

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #man #rocks

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος. Οι αρχαιολόγοι ανακάλυψαν τον τάφο ενός άνδρα που είχε καλυφθεί με πέτρες - προφανώς για να τον αποτρέψουν από το να αναστηθεί από τους νεκρούς, ως «εκδίκηση» - ενώ κάνουν ανασκαφές γύρω από μια αγχόνη του 17ου αιώνα στη Γερμανία. Ο τάφος, που βρίσκεται κοντά στην πόλη Quedlinburg στην πολιτεία της Σαξονίας-Άνχαλτ, είναι ένας από τους τουλάχιστον 16 που ανακαλύφθηκαν στον χώρο της αγχόνης, όπου οι εγκληματίες εκτελούνταν με απαγχονισμό από τη δεκαετία του 1660 έως τις αρχές του 19ου αιώνα.

00:00 Εισαγωγή
00:24 Περισσότεροι τέτοιοι τάφοι
00:46 Μέτρα αποτροπής
01:10 Άγνωστη αιτία θανάτου
01:41 Νεκροταφείο εγκληματιών

Μάθετε περισσότερα: https://www.secnews.gr/620572/andras-17-aiona-thaftike-megales-petres-stithos/

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnBRLVRDWUVyUDJn

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος

SecNewsTV 8 hours ago

Εκτός από την υποστήριξη των εξαγωγών τους αλγόριθμους κρυπτογράφησης, η εφαρμογή WhatsApp υποστήριζε επίσης και τους null αλγόριθμους κρυπτογράφησης.

“Με τα Null Ciphers να υποστηρίζονται, αν ο ιδιοκτήτης της εφαρμογής προσπαθήσει να επικοινωνήσει με το διακομιστή με χρησιμοποιώντας SSL και τα δύο μέρη δεν υποστηρίζουν καμία κοινή κρυπτογράφηση, τότε η αποστολή δεδομένων γίνεται σε μορφή απλού κείμενου. Η υποστήριξη των Null Ciphers δεν είναι κάτι που το συναντάμε συχνά, είναι πολύ σπάνιο” εξηγούν οι ειδικοί.

Τέλος, η εφαρμογή WhatsApp χρησιμοποιούσε υποστήριξη πρωτοκόλλου SSLv2. Αυτή η έκδοση έχει αρκετές ευπάθειες και οι ειδικοί συστήνουν να μην χρησιμοποιείται.

Λίγο μετά την κοινοποίηση της εταιρείας ασφαλείας, η WhatsApp αντιμετώπισε τρεις από τις ευπάθειες. Η Praetorian επιβεβαίωσε ότι οι ευπάθειες έχουν καθοριστεί. Η μόνη που έμεινε είναι η επιβολή του SSL pinning, αλλά η WhatsApp δήλωσε ότι θα το επιδιορθώσει άμεσα.

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS