Резервні копії WhatsApp на iPhone не захищені наскрізним шифруванням

4 хв. читання
whatsapp 213 1

Експерти попередили про проблеми конфіденційності для користувачів WhatsApp на iPhone. Мова йде про бекап історії повідомлень, медіафайлів і налаштувань та його використання при переході на новий пристрій, а також про нюанси нової функції “Автовидалення повідомлень”.

Справа в тому, що довіряючи резервним копіям WhatsApp на iPhone, варто враховувати, що вони не захищені наскрізним шифруванням. І це серйозна проблема для конфіденційності, вважають фахівці.

Перш за все потрібно розуміти, що Ви надаєте Apple доступ до вмісту Ваших листувань, що вже зводить нанівець сенс наскрізного шифрування. В цьому випадку корпорація зможе передати правоохоронним органам Ваші повідомлення, якщо буде потрібно.

Потім є ще функція “Автовидалення повідомлень”, яку розробники WhatsApp впровадили на початку місяця. Нововведення позиціонується як серйозний крок у бік конфіденційності, але насправді з нею теж не так все просто.

Наприклад, якщо співрозмовники користувача дадуть відповідь на так зване “повідомлення, яке автоматично видаляється” (або ж перешлють його), вони порушать саму суть функції – месенджер зафіксує послання в історії.

Усі бекапи також запам’ятають повідомлення, яке повинно було автоматично видалитись. Звичайно, ще є скріншоти, але це вже інша історія. Також є певні питання до медіафайлів, які можуть зберігатися автоматично.

Ось що пишуть самі розробники WhatsApp з приводу нюансів роботи нової функції: “Якщо функція “Автовидалення повідомлень” включена, відправлені в чат мультимедійні дані також будуть видалені. Однак вони залишаться у співрозмовників на пристроях, якщо активована функція автозавантаження медіафайлів”.

Це турбує експертів щодо захисту інформації, тому вони вважають за потрібне попередити: відключайте автозбереження медіафайлів на пристрій. Для цього досить зайти в “Налаштування” > “Бесіди” і відключити пункт “Видимість медіафайлів”.

Радимо звернути увагу на поради, про які писав Cybercalm, а саме:

У Zoom нарешті доступне наскрізне шифрування: як увімкнути його на своєму пристрої?

Фішингові листи: розпізнаємо шахрайство на реальному прикладі

Як зупинити отримання SMS на свій смартфон із розсилкою від торгових мереж?

Як виміряти рівень кисню у крові за допомогою Apple Watch? – ІНСТРУКЦІЯ

Як увімкнути нову функцію відстеження миття рук на Apple Watch? – ІНСТРУКЦІЯ

Нагадаємо, компанія Google випустила чергові патчі для Android, загалом усунувши понад 30 уразливостей. Найсерйознішою з нових проблем, згідно з бюлетенем, є можливість віддаленого виконання коду (RCE), виявлена в одному з компонентів системи Android.

Також мешканця  міста Хмельницький впіймали на розповсюдженні конфіденційної інформації користувачів мережі Інтернет, серед якої були логіни та паролі доступу до різних інтернет-ресурсів, електронних поштових скриньок, облікових записів соціальних мереж та електронних гаманців

До речі, у WhatsApp з’явилася довгоочікувана функція, що дозволяє автоматично видаляти повідомлення. Тепер користувачі можуть включити “Автовидалення” для особистих чатів, після чого відправлені повідомлення будуть зникати через сім днів. У групових бесідах тільки адміністратори можуть включити або відключити нововведення.

Зверніть увагу, що зловмисники зловживають функціоналом Google Диска і використовують його для розсилки нібито легітимних електронних листів і push-повідомлень від Google, які в разі відкриття можуть перенаправити людей на шкідливі web-сайти.

Окрім цього, нову вимагацьку кампанію, націлену на користувачів сервісу для відеоконференцій Zoom, виявили дослідники Bitdefender Antispam Lab. Мова йде про так зване “інтимне вимагання” (sextortion), яке припало до смаку зловмисникам останнім часом.

Поділитися
Exit mobile version