Сообщения в WhatsApp могут прочитать посторонние

Мессенджером WhatsApp пользуется миллиард человек. На сайте сервиса утверждается: никто не прочитает ваши сообщения, кроме адресата. Как выяснил исследователь из Калифорнийского университета в Беркли Тобиас Бёлтер, это не так.  WhatsApp ввел сквозное шифрование сообщений в апреле 2016 года. Это означает, что сообщения зашифровываются и расшифровываются непосредственно на телефоне. Чтобы система работала, приложение создает пользователю ключ для шифрования; такой же есть у каждого собеседника. В идеале, нужно лично убедиться, что ключ […]

Meduza

Мессенджером WhatsApp пользуется миллиард человек. На сайте сервиса утверждается: никто не прочитает ваши сообщения, кроме адресата. Как выяснил исследователь из Калифорнийского университета в Беркли Тобиас Бёлтер, это не так. 

WhatsApp ввел сквозное шифрование сообщений в апреле 2016 года. Это означает, что сообщения зашифровываются и расшифровываются непосредственно на телефоне. Чтобы система работала, приложение создает пользователю ключ для шифрования; такой же есть у каждого собеседника. В идеале, нужно лично убедиться, что ключ действительно принадлежит собеседнику (хотя, конечно, так делают далеко не все). Дальше мы расскажем, как это работает в WhatsApp на примере.

Алиса решила поздравить Боба с днем рождения, но не хочет, чтобы послание прочитали сотрудники ФСБ. За два дня до праздника Алиса встречается с Бобом. Девушка открывает WhatsApp и сканирует QR-код на телефоне друга. Теперь Алиса уверена: ключ шифрования принадлежит Бобу, и никто, кроме него, не сможет прочесть поздравление.

Экран с QR-кодом

Как установил исследователь Тобиас Бёлтер, на деле, это не так. В апреле 2016 года, как только WhatsApp ввел сквозное шифрование, Бёлтер обнаружил: приложение без ведома пользователя может сменить ключ шифрования. Обычно ключ меняется, когда человек потерял телефон, сменил номер или надолго ушел в оффлайн.

По словам исследователя, эту особенность могут использовать злоумышленники, спецслужбы или сам WhatsApp. Возьмем тот же пример: Алиса отправила Бобу поздравление. Сообщение зашифровано ключом Боба, в этом Алиса уверена. Вдруг она видит, что сообщение не дошло, поскольку Боб не в сети. Вскоре Боб вернулся и прочитал поздравление. Ни Алиса, ни Боб не знают, что пока он был офлайн, WhatsApp сменил ключ шифрования. После смены ключа его, возможно, использует не Боб, а кто-то еще.

Для пользователей WhatsApp такое поведение сервиса опасно. Злоумышленники могут атаковать сервис, создать новый ключ и получить сообщения вместо адресата. Еще хуже: по запросу спецслужб то же самое может сделать сам WhatsApp. Как утверждает Бёлтер, таким образом можно получить всю переписку, объявив предыдущие сообщения недоставленными.

Тобиас Бёлтер сообщил об уязвимости в Facebook (соцсеть владеет этим мессенджером) еще в апреле 2016 года. 25 мая из социальной сети ответили, что так и задумано. Бёлтер в ответ написал, что так быть не должно. На это Facebook ответил: «Мы и раньше знали об этом. Пока мы менять ничего не собираемся». Как пишет The Guardian 13 января, ошибка все еще на месте.

В настройках WhatsApp (Настройки → Учетная запись→ Безопасность) можно включить уведомления. Тогда приложение будет уведомлять, когда у собеседника сменился ключ шифрования. Это не защищает от описанной уязвимости: предупреждение появляется, когда сообщения, зашифрованные новым ключом, уже отправлены.

 

Для шифрования WhatsApp использует протокол Signal. Тот же протокол есть и в одноименном мессенджере, но приложения Signal ведут себя иначе. Когда ключ собеседника меняется, он не отправляет сообщения заново, а выдает предупреждение. По версии Фонда электронных рубежей, Signal — самый безопасный мессенджер среди популярных приложений. Он по умолчанию шифрует все сообщения так, что их не может прочитать никто, кроме адресата.

Присоединяйтесь к нам в соцсетях!

Материал доступен на этих языках:

Схожие материалы

Оби зулол
Оби зулол

Последние новости

Последние новости
Свежее

Памяти Адхама Халикова: Он покорил Ла Скала и отказался уезжать из Таджикистана навсегда

После смерти Адхама Халикова в его саду неожиданно погибли любимые розы артиста - остались только ландыши, которые стали молчаливой памятью о нём.

GITEX AI Kazakhstan 2026: как Алматы стал главной AI-площадкой Центральной Азии

Более 300 компаний и стартапов, свыше 200 спикеров и 100 инвесторов из 50 стран — регион выходит на мировую арену.

Иранский специалист сменил узбекистанца на посту тренера ФК «Истаравшан»

Узбекский специалист Шерали Бобокулов покинул команду после неудачного старта сезона.

В Центральной Азии подготовят проект по защите почвы от деградации

Большое значение инициатива имеет для горных стран региона, в том числе для Таджикистана.

Сель, смерть и разрушенные дома: сотни семей в Таджикистане остались без крова

Корреспондент «Азия-Плюс» посетил Куляб и поговорил с семьями погибших и пострадавших от стихии.

Яркое событие весны-2026: новый номер VIPzone уже в продаже

Этот выпуск о людях и идеях, которые меняют всё: от бизнеса и инвестиций до моды, еды и городской среды.

Годфри Салливан: «Таджикистан для Visa– перспективный рынок для развития цифровых платежей»

Вице-президент Visa рассказал, почему Таджикистан становится перспективным рынком для цифровых платежей и как искусственный интеллект влияет на будущее финансов.

Семерым студентам в Душанбе пригрозили отчислением за приезд в вузы на личных авто

Материалы по каждому случаю направлены в Минобрнауки для принятия мер.

25 лет на связи: о смене поколений, «цифре» и «невидимой» работе

Статус технологического лидера мало заслужить – нужно постоянно доказывать, что достойны носить это высокое звание., чем и занимается каждый день «МегаФон Таджикистан»