Спецслужбы используют нераскрытую уязвимость WhatsApp для слежки

Спецслужбы используют нераскрытую уязвимость WhatsApp для слежки

Спецслужбы используют нераскрытую уязвимость WhatsApp для слежки

В марте команда безопасности WhatsApp предупредила Meta (деятельность которой в России признана экстремисткой и запрещена), что несмотря на мощное шифрование, правительства продолжают следить за пользователями.

Как рассказали исследователи, содержание разговоров остаётся засекреченным, но спецслужбы могут узнать, с кем общаются те или иные пользователи в определённое время, в каких группах они состоят, а, возможно, и вычислить их местоположение.

Уязвимость основана на анализе интернет-трафика в масштабах страны. Представитель Meta (деятельность которой в России признана экстремисткой и запрещена) Кристина Лонигро заявила, что у платформы нет бэкдоров, а у разработчиков нет доказательств наличия уязвимостей в мессенджере.

Сейчас метаданные приобрели огромную ценность для разведывательных служб во всём мире. Именно поэтому очень важно сохранять конфиденциальность пользователей.

Согласно внутренней оценке специалистов, проверка и анализ сетевого трафика совершенно незаметны, но позволяют выявить связи между пользователями WhatsApp (принадлежит корпорации Meta, деятельность которой в России признана экстремисткой и запрещена): кто состоит в одной группе, кто с кем переписывается и кому звонит.

В исследовании говорится, что правительство может определить, когда человек использует приложение, из-за того, что данные должны проходить через легко идентифицируемые корпоративные серверы Meta (деятельность которой в России признана экстремисткой и запрещена). Затем агенты могут вычислить конкретных пользователей, отследив их IP-адрес.

Внутренняя служба безопасности WhatsApp обнаружила, что хакеры используют метод корреляционной атаки — это когда умелое наблюдение за зашифрованными данными может нарушить защитные функции приложения.

Например, пользователь отправляет в группу сообщение, в результате чего на устройство каждого её члена передаётся пакет данных одинакового размера.

Или, чтобы определить расстояние между пользователями, нужно измерить временную задержку от момента отправки до получения сообщений сторонами.

Говорится, что для этих атак необходимо, чтобы все члены группы мессенджера или обе стороны коммуникации находились в одной сети и в пределах одной страны.

Доннча О Сирбхаилл, глава лаборатории безопасности Amnesty International, отметил, что те же методы слежки работают и против других современных сервисов обмена сообщениями, так как приложения-мессенджеры не включают атаки на анализ трафика в свои модели угроз.

Представитель Meta (деятельность которой в России признана экстремисткой и запрещена) сообщил, что их лучшие инженеры активно работают над дальнейшим укреплением их систем против любых будущих угроз.

В документе оценки угроз WhatsApp говорится, что популярному приложению дорого обойдётся усиление безопасности, так как очень трудно защитить людей от корреляционных атак, не ухудшив работу мессенджера в других аспектах.

Для компании защита пользователей, подверженных риску, будет противоречить стремлению техногиганта сделать свою платформу максимально доступной и широко используемой.

В докладе привели пример, что, если добавить искусственную задержку в сообщении, чтобы скрыть реальную геолокацию отправителя и получателя данных, это приведет к тому, что приложение будет казаться медленнее всем 2 миллиардам пользователей, большинству из которых никогда не придется беспокоиться о шпионаже спецслужб.

VPN-провайдеры агрессивно призывают к покупке долгосрочных подписок

Компании, предоставляющие платный доступ к VPN-сервисам, начали активно — а в ряде случаев и довольно агрессивно — призывать пользователей оформлять долгосрочные подписки. В качестве аргумента они указывают на риск скорой блокировки оплаты с российских банковских карт. Однако реакция рынка и аналитиков на такие заявления остаётся неоднозначной.

По мнению некоторых источников портала «Код Дурова», такая кампания может быть попыткой искусственно подогреть спрос. Это связывают с планируемым запретом на размещение VPN-сервисов на российских хостинговых площадках.

Вероятность принятия этой нормы оценивается как высокая, а её возможным последствием может стать прекращение работы таких сервисов и потеря денег пользователями.

Генеральный директор информационно-аналитического агентства TelecomDaily Денис Кусков в интервью НСН не исключил, что россияне действительно могут лишиться возможности оплачивать платные VPN с российских карт. По его словам, такие ограничения власти при желании способны ввести достаточно быстро:

«Это вполне реально. Если компания не представлена в России, то вполне возможно, что она не сможет принимать платежи. Это может произойти очень быстро. Часть людей использует бесплатный VPN, часть – платный. Поэтому тем, кто делает это платно, надо просто предусмотреть возможные риски. По аналогии с запретом оплаты Apple ID с двух российских мобильных операторов, это произошло достаточно быстро, практически в течение недели. Поэтому это может быть и в течение нескольких дней, а может – недель и месяцев».

При этом, как сообщает «Код Дурова», несмотря на то что многие процессинговые сервисы уже прекратили проводить оплату VPN в России, часть таких платежей по-прежнему проходит — например, если они маскируются под покупки в интернет-магазинах или под услуги, формально не связанные с предоставлением зашифрованных туннелей.

RSS: Новости на портале Anti-Malware.ru