Тайминг-атака позволяет вычислить геолокацию юзеров WhatsApp, Signal

Тайминг-атака позволяет вычислить геолокацию юзеров WhatsApp, Signal

Тайминг-атака позволяет вычислить геолокацию юзеров WhatsApp, Signal

Специалисты по кибербезопасности нашли интересную брешь в популярных мессенджерах WhatsApp, Signal и Threema. Проблема может грозить раскрытием данных геолокации пользователей. В отдельных случаях точность определения местоположения превышает 80%.

Свой метод получения геоданных исследователи опубликовали в подробном отчёте (PDF). По их словам, условный злоумышленник может провести так называемую тайминг-атаку, точность которой превышает 80%.

Суть в том, что атакующий отправляет жертве сообщение, после чего измеряет время, которое ему требуется на получение статуса «доставлено». У этих уведомлений есть вполне предсказуемая задержка, связанная с местоположением получателя.

Другими словами, условный злоумышленник сможет конвертировать время, которое потребовалось на получение статуса «доставлено» (не «прочитано»), в расстояние до получателя. Само собой, придётся очень точно измерить это время, но в этом атакующему может помочь анализ логов приложения вроде Wireshark, способного захватывать сетевые пакеты.

Проведённые специалистами тесты показали следующие результаты:

  • 82% успешных тайминг-атак на пользователя Signal;
  • 80% — на пользователя Threema;
  • 74% — на пользователя WhatsApp.

 

Самым верным способом защиты от подобных атак, как отметили исследователи, будет внедрение некоей рандомизации в случае со временем доставки сообщений.

В Хабаровском крае усилители сигнала вызвали проблемы с мобильной связью

В Хабаровском крае прошло совещание, посвящённое качеству связи в отдельных районах региона. Одной из частых причин проблем становятся самовольно установленные жителями усилители сигнала, ретрансляторы и репитеры.

О совещании сообщило Минцифры Хабаровского края. Мероприятие было посвящено качеству сотовой связи в регионе, в том числе в отдалённых районах.

Как показала проверка, проведённая специалистами Главного радиочастотного центра Дальневосточного федерального округа в селе Чумикан Тугуро-Чумиканского района, одним из ключевых факторов, влияющих на качество связи, стало неквалифицированное использование устройств для усиления сигнала сотовой связи. Их установка рядом с базовыми станциями может приводить к ухудшению качества сигнала и сокращению зоны покрытия.

Минцифры провело разъяснительную работу с населением. Жителям объяснили, что неправильная установка и настройка усилителей сигнала может дать обратный эффект. В ведомстве также напомнили, что использование таких устройств может повлечь административный штраф: 3 тыс. рублей для физических лиц и до 60 тыс. рублей для юридических и должностных лиц. Кроме того, оборудование могут конфисковать, а операторы связи вправе предъявить иски за упущенную выгоду.

Также стало известно о решении Перовского суда Москвы, согласно которому запрещается продажа устройств подавления сигнала GPS. Такие глушилки популярны у водителей большегрузов, которые используют их для обмана системы «Платон». Их работа также создаёт помехи для мобильной связи.

RSS: Новости на портале Anti-Malware.ru