Un expert în securitate a descoperit o problemă a WhatsApp
Un expert în securitate a anunțat că a găsit o breșă în sistemul de criptare al aplicație de messenger a WhatsApp.
Un expert în securitate digitală, Jonathan Zdziarski, a publicat un articol joi, 28 iulie, în care declara că caracteristica WhatsApp “Clear All Chats” nu șterge cu adevărat mesajele utilizatorilor. Cercetătorul a explicat pe blog-ul său cum a testat WhatsApp pe iPhone. El a șters și arhivat unele dintre conversațiile de pe contul său, scrie itechpost.com.
Expertul în securitate a descoperit că mesajele care trebuiau să fie șterse încă apăreau în baza de date SQLite. El susține că de fiecare dată un utilizator de iPhone face un backup în iCloud, baza de date a conversațiilor este și ea copiată.
În postarea de pe blog el spune că o soluție pentru desktop este criptarea backup-ului prin intermediul iTunes, dar aceasta nu este disponibilă și pentru iCloud. Oprirea iCloud și folosirea criptării pentru computer nu este suficientă dacă parola nu este suficient de puternică.
Expertul în securitate mai menționează că problema SQLite este una comună, deoarece nu șterge baze de date iOS. Când o înregistrare este ștearsă este adăugate unei liste care poate fi accesată de oricine.
„Simpla păstrare a informațiilor șterse pe un dispozitiv sigur nu este de obicei o problemă semnificativă, dar când informațiile părăsesc dispozitivul la fel de ușor ca baza de date WhatsApp, repezintă un risc serios pentru confidențialitate. Din păcate, asta se întâmplă aici și de accea utilizatorii trebuie să știe”, a scris el.