Тайный агент в WhatsApp: кто следит за вашими устройствами?

Русскоязычный Даркнет Форум

Support81

Original poster
Administrator
Сообщения
898
Реакции
202
Посетить сайт
Брешь в безопасности мессенджера позволяет узнать ОС и устройства собеседника.
whatsapp.jpg


Мессенджер

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

столкнулся с серьёзными проблемами в области конфиденциальности. Приложение, известное благодаря своей системе сквозного шифрования (E2EE), оказалось уязвимым из-за особенностей работы в режиме Multi Device. Согласно

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Zengo, злоумышленники могут получить доступ к информации об используемых устройствах и даже определить их операционную систему, что значительно упрощает подготовку атак.

В режиме Multi Device каждое устройство пользователя должно устанавливать отдельную сессию шифрования с устройствами собеседника. Например, отправка сообщения от Алисы Бобу с пятью подключёнными устройствами требует создания пяти отдельных зашифрованных сессий. Это приводит к утечке информации, поскольку отправители могут узнать детали устройств получателей, а сами устройства сохраняют криптографические ключи, что позволяет отслеживать активные устройства с течением времени.

Злоумышленники получают доступ к следующим данным:

  • Количество устройств: WhatsApp поддерживает одно основное мобильное устройство и до четырёх дополнительных (настольные приложения или веб-версия);
  • Долговременные идентификаторы устройств: Каждое устройство получает уникальный идентификатор, что позволяет отслеживать его активность;
  • Тип устройства: Можно определить, является ли устройство основным мобильным или дополнительным настольным.

Для уточнения данных исследователи изучили процесс генерации идентификаторов сообщений (Message ID) на разных платформах. Было выявлено, что структура ID варьируется в зависимости от операционной системы. Например, сообщения, отправленные с веб-клиента, начинаются с «3EB0», что позволяет идентифицировать устройство как веб-версию.

xc2vtyhnz6wefg7hihb5ywpqibq200fj.png


Префиксы определенных ОС

Можно не только различать iPhone и Mac, но и проверять соответствие типа устройства (мобильное или настольное) и его ОС, что открывает возможность более точного отслеживания активности пользователя.

Полученная информация даёт хакерам ряд возможностей:


  1. Определение операционной системы устройства: Уязвимости часто специфичны для конкретных ОС, что позволяет целенаправленно подбирать эксплойты;
  2. Выбор наименее защищённого устройства: Настольные устройства обычно менее защищены, чем мобильные, что делает их приоритетной целью
  3. Определение активного устройства: Злоумышленники могут дождаться момента, когда нужное устройство не будет использоваться, чтобы провести атаку.

Даже менее опытные киберпреступники могут использовать такую утечку для слежки. Например, обнаружение нового устройства или использование WhatsApp на компьютере может стать поводом для подозрений.

Исследователи уведомили Meta* о проблеме 17 сентября и получили первичный ответ в тот же день. Однако последующих действий компания не предприняла, и на дополнительные запросы не ответила. Специалисты решили обнародовать свои выводы, так как аналогичные уязвимости уже используются в популярных open-source проектах, таких как

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Авторы отчета заключают, что WhatsApp всегда подчёркивал важность конфиденциальности благодаря сквозному шифрованию. Однако нынешняя ситуация демонстрирует, что реакция компании на обнаруженные проблемы безопасности недостаточно оперативна. Простое изменение логики генерации Message ID могло бы устранить возможность идентификации устройств, но пока никаких шагов в этом направлении предпринято не было. На данный момент WhatsApp не дал комментариев.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Кто стоит за Agent Racoon? Тайный хакер, который атакует Android и угрожает мировой безопасности Новости в сети 0
Support81 Тайный декодер: ЕС вводит новые правила перехвата веб-трафика Новости в сети 0
G Требуется АРТ- АГЕНТ по продаже на eBay , Аmazon и др. Копии картин знаменитых Корзина 0
E На проверке Заказать услуги профессионального хакера от [email protected] - решение проблем по взлому (Whatsapp,Viber,Telegram,ВКонтакте,Instagram,Facebook) Ищу работу. Предлагаю свои услуги. 1
barbaddos Проверено ⚡️⚡️⚡️BAN Instagram, WhatsApp, FB, Youtube, Twitter & TikTok⚡️⚡️⚡️ - Блокировка Instagram, Twitter и TikTok, WhatsApp, FB, Youtube мессенджеров Ищу работу. Предлагаю свои услуги. 2
Support81 Уязвимость в WhatsApp позволяет правительствам отслеживать переписку пользователей Новости в сети 0
Support81 WhatsApp «лежит»: 2 миллиарда людей в офлайне Новости в сети 1
DOMINUS Проверено Блокировка (BAN) соц.сетей, мессенджеров [INSTAGRAM, WhatsApp, FaceBook (FB), и многих других], моб. номеров и банк. карт Ищу работу. Предлагаю свои услуги. 0
SMM2040 Ожидает оплаты Рассылаем по WhatsApp | Лучшая цена | 98% Проход Ищу работу. Предлагаю свои услуги. 1
Support81 В клиенте WhatsApp обнаружен шпионский модуль CanesSpy Новости в сети 0
Support81 Бразильские пользователи WhatsApp массово лишаются своих накоплений: в чём же секрет вредоноса GoPIX Новости в сети 0
DOMINUS Держитесь подальше от WhatsApp Новости в сети 1
W Заказать услуги Хакера,Взлом на заказ от [email protected] взлом базы данных,удаленный доступ (telegram,Viber,Whatsapp,Gmail,vk.com,OK.ru) Если Корзина 0
3 Website Hacking Services, VIBER, WHATSAPP, Social Network Access, Website Hacking, DB Email Access [email protected] hack site! Корзина 0
H Услуги взлома: ВК, WhatsApp, Viber, Instagram / E-mail / Взлом сайтов Корзина 0
S Услуги Хакера Заказать Whatsapp,Viber,Telegram,Vk Связь с нами - [email protected] Всем Добрый день Интересует услуга взлома вашего Врага или же Корзина 0
F Интересно Нужны переписки с WhatsApp Вопросы и интересы 4
H Оплаченные аккаунты для Telegram, WhatsApp, и курс для рассылки по Email Продажа софта 0
H Взлом без предоплат писать на [email protected]!,Ok.ru,WhatsApp на заказ! Не нужно писать в ЛС на форуме. Все контакты указаны ниже Пишите на поч Корзина 0
H HackService(Услуги Взлома) [email protected] - решение проблем по взлому (Корпоративная,Viber,Whatsapp) 1. Взлом мессенджеров сообщений: 1.1 Взл Корзина 1
P Взлом Хорошие цены связь [email protected]!,Ok.ru,WhatsApp на заказ! Не нужно писать в ЛС на форуме. Все контакты указаны ниже Чтобы сделать Корзина 0
P Взлом Хорошие цены связь [email protected]!,Ok.ru,WhatsApp на заказ! Не нужно писать в ЛС на форуме. Все контакты указаны ниже Чтобы сделать Корзина 0
P Качественный подбор паролей (vk.comOk.ru,WhatsApp.Viber) от [email protected] Взлом сайта, взлом форума - на заказ! Хотите узнать с кем обща Корзина 0
H Софт для массовой рассылки по whatsapp, telegram, email Продажа софта 1
Fiora взлом почты gmail, mail, yandex, yahoo. Взлом социальных сетей (VK, OK,Facebook даже при наличии двухфакторной аутентификации) взлом whatsapp. Вопросы и интересы 6
Denik Интересно Безопасен ли сейчас WhatsApp? Уязвимости и взлом 11
D Взлом без предоплаты WhatsApp instagram vk viber Уязвимости и взлом 1
S Число фишинговых URL, связанных с WhatsApp, выросло на 13 000% Новости в сети 0
M Получаем доступ к удалённым сообщениям в WhatsApp Полезные статьи 0
Z Услуги Хакера на заказ связь со мной [email protected] - решение проблем по взлому (Корпоративная,Viber,Whatsapp) 1. Взлом мессенджеров сообщени Корзина 0
B Чат-бот с искусственным интеллектом для WhatsApp Раздача email 2
C Взлом почты на заказ Gmail,Ok ,Vk,Whatsapp,Viber Ждем вас @ESServ1ce Мы - сервис по взлому почтовых ящиков и аккаунтов в социальных сетях. Беремся з Корзина 0
J Проверено [SPAM SERVICE] Whatsapp Спам / Флуд / Ддос 0
L Слив Схемы взлома ВК 100% (Telegram. Whatsapp, Viber, Skype, Gmail, Instagram, ...) СИ/Фишинг/Мошенничество 16
C Взлом на заказ Конкурентов (mail,Viber,Whatsapp,Gmail,vk.com,OK.ru) Ищу работу. Предлагаю свои услуги. 1
G Мануал: Атакуем WhatsApp СИ/Фишинг/Мошенничество 0
D Нужен софт для whatsapp и fb messenger Предоставляю работу. Ищу специалиста. 1
I База номеров РФ Whatsapp (Женские) 3298шт. Раздача email 20
E Взлом WhatsApp (Делаем активную резервную копию) Уязвимости и взлом 4
M Взламываем Telegram и WhatsApp Полезные статьи 0
Admin Угон WhatsAPP аков по средствам WHATSAPP WEB Уязвимости и взлом 0
H Whatsapp Bulk Sender/ Программа для рекламных рассылок по Whatsapp Другое 2

Название темы