Эксперты рассказали о проблемах конфиденциальности WhatsApp

Эксперты рассказали о проблемах конфиденциальности WhatsApp

Эксперты предупредили о проблемах конфиденциальности для пользователей WhatsApp на iPhone. Речь идёт о бэкапе истории сообщений, медиафайлов и настроек и его использовании при переходе на новое устройство, а также о нюансах новой функции автоудаления сообщений.

Дело в том, что доверяя резервным копиям WhatsApp на iPhone, стоит учитывать, что они не защищаются сквозным шифрованием. И это серьёзная проблема для конфиденциальности, считают специалисты.

Прежде всего, нужно понимать, что вы предоставляете Apple доступ к содержимому ваших переписок, что уже само по себе сводит на нет смысл сквозного шифрования. В этом случае корпорация сможет передать правоохранительным органам ваши сообщения, если потребуется.

Потом есть ещё функция автоудаления сообщений, которую разработчики WhatsApp внедрили в начале месяца. Нововведение позиционируется как серьёзный шаг в сторону конфиденциальности, но на деле с ней тоже не так всё просто.

Например, если собеседники пользователя ответят на так называемое «автоматически удаляющееся сообщение» (или же перешлют его), они нарушат саму суть функции — мессенджер зафиксирует послание в истории.

Все бэкапы также запомнят сообщение, которое должно было автоматически удалиться. Конечно, ещё есть скриншоты, но это уже другая история.

Также есть определённые вопросы к медиафайлам, которые могут сохраняться автоматически. Вот что пишут сами разработчики WhatsApp по поводу нюансов работы новой функции:

«Если функция автоудаления сообщений включена, отправленные в чат медиафайлы также будут удалены. Однако они останутся у собеседников на устройствах, если активирована функция автозагрузки медиафайлов».

Всё это беспокоит экспертов по защите информации, поэтому они считают нужным предупредить: отключайте автосохранение медиафайлов на устройство. Для этого достаточно зайти в Настройки => Чаты и отключить пункт «В Фотоплёнку».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

CatDDoS собирает сетевые устройства в ботнет, используя 80 эксплойтов

Утечка исходников бота CatDDoS, он же Aterna, спровоцировала появление множества клонов. За последние три месяца аналитики насчитали свыше 80 эксплойтов, используемых для внедрения зловредов с интенсивностью до 300 атак и более в сутки.

Троян, которого в QiAnXin именуют CatDDoS, впервые объявился в Сети в августе 2023 года. Он создан на основе кода Mirai и заточен под проведение DDoS-атак типа flood (UDP, TCP и проч.); свои коммуникации с C2-сервером вредонос шифрует, используя ChaCha20.

Для распространения DDoS-ботов используются различные уязвимости в сетевых устройствах — в основном роутерах (D-Link, Linksys, NETGEAR, TOTOLINK, TP-Link, ZTE, Zyxel и др.) и серверах (Apache, Hadoop, FreePBX, GitLab, Jenkins, Seagate, SonicWall).

К октябрю прошлого года исследователи из NSFOCUS обнаружили, что созданный на основе CatDDoS ботнет разросся до глобальных масштабов. Наибольшее количество заражений было выявлено в Китае и США.

 

В декабре ботоводы в своем телеграм-канале объявили о закрытии сервиса (по всей видимости, они проводили DDoS-атаки на заказ или сдавали свою сеть в аренду). Исходные коды трояна вначале пытались продать в том же Telegram, но в итоге слили в паблик.

В результате все желающие начали плодить модификации. По свидетельству китайских экспертов, все эти самопальные варианты CatDDoS носят разные имена, но мало чем отличаются друг от друга.

Атаки, нацеленные на их распространение, зафиксированы в США, Франции, Германии, Бразилии и Китае. Список мишеней включает облачных и телеком-провайдеров, НИИ, госорганы, учебные заведения, строительные предприятия. Примечательно, что новоявленные клоны зачастую атакуют уже зараженные устройства и C2-серверы конкурентов.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru