Мессенджер WhatsApp уличили в хранении удалённых пользователем чатов

Принадлежащий компании Facebook популярный мобильный мессенджер WhatsApp хранит пользовательскую переписку, даже если она была удалена из приложения — такими выводами поделился с общественностью Джонатан Здзиарски, эксперт в области информационной безопасности, осуществивший реверс-инжиниринг приложения.

Никто, впрочем, и не сомневался в этом. Правительства многих государств мира обязывают социальные сети, мессенджеры и прочие используемые для общения сервисы, хранить пользовательские данные, чтобы всегда иметь возможность получить к ним доступ, например, в целях расследования преступлений.

Поэтому все заявления разработчиков WhatsApp относительно усиления шифрования передаваемых приложением данных являются, в общем-то, правдивыми лишь отчасти. Доступ к информации действительно проблематично получить каким-нибудь рядовым хакерам, однако спецслужбам для этого достаточно лишь сделать специальный запрос к владельцам WhatsApp, пишет planet-today.ru.

Продвинутое шифрование, которым, напомним, хвастались разработчики WhatsApp, распространяется не только на текстовый контент, но и на любые фотографические или видеоматериалы.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

РАМ-система Solar SafeInspect теперь может использоваться для защиты ЗОКИИ

РАМ-система Solar SafeInspect от ГК «Солар» теперь соответствует требованиям по четвёртому уровню доверия и техническим условиям ФСТЭК России. Регулятор выдал соответствующий сертификат.

Документ подтверждает, что система управления привилегированным доступом может применяться для защиты информации, не содержащей сведения, которые можно приравнять к государственной тайне.

Однако четвёртый уровень доверия разрешает использовать Solar SafeInspect для защиты значимых объектов критической информационной инфраструктуры (ЗОКИИ), государственных информационных систем (ГИС), АСУ ТП и информационных систем персональных данных (ИСПДн).

К слову, управление привилегированным доступом с Solar SafeInspect мы рассматривали в статье «Комплексный подход Solar к решению задач управления доступом в организациях».

Система, вышедшая в марте 2023 года, позволяет делегировать доступ к ИТ-ресурсам исключительно уполномоченному персоналу в строго отведённое время.

Solar SafeInspect также внесена в единый реестр отечественного ПО Минцифры России.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru