Уязвимость в WhatsApp позволяет правительствам отслеживать переписку пользователей

Support81

Модератор
Эксперты предупреждают о возможностях обхода шифрования для отслеживания пользователей.

Wats



В марте команда безопасности WhatsApp сообщила о серьёзной угрозе для пользователей мессенджера. Несмотря на мощное шифрование, пользователи по-прежнему уязвимы для правительственного надзора. Внутренний документ, полученный The Intercept , утверждает, что содержание переписок 2 миллиардов пользователей остается защищенным, однако правительственные агентства могут обходить шифрование, чтобы определить, кто общается друг с другом, выяснить состав частных групп и, возможно, даже местоположение пользователей.

уязвимость связана с анализом трафика - методом мониторинга сетей, основанным на наблюдении за интернет-трафиком в национальном масштабе. Документ указывает, что WhatsApp не является единственным сервисом, подверженным такой угрозе. Согласно внутренней оценке, компании Meta, владеющей WhatsApp, рекомендуется принять дополнительные меры безопасности для защиты небольшой, но уязвимой части пользователей. Эти меры могут включать более надежное шифрование трафика, маскировку метаданных и другие способы противодействия анализу трафика на национальном уровне.

На фоне продолжающегося вооруженного конфликта в секторе Газа предупреждение об уязвимости вызвало серьезную озабоченность у некоторых сотрудников Meta. Сотрудники WhatsApp выразили опасения, что эта уязвимость потенциально может быть использована израильскими спецслужбами для слежки за палестинцами в рамках своих оперативных программ в секторе Газа, где цифровое наблюдение играет роль при определении целей. Четыре сотрудника, пожелавшие остаться неназванными, сообщили The Intercept о том, что такие опасения имели место внутри компании. При этом важно отметить, что никаких конкретных доказательств злоупотребления уязвимостью на тот момент представлено не было.

Представитель Meta Кристина ЛоНигро заявила, что у WhatsApp нет уязвимостей и документ отражает лишь теоретическую возможность, не уникальную для WhatsApp.

Документ показывает, как правительственные агенты могут использовать доступ к интернет-инфраструктуре для наблюдения за зашифрованными коммуникациями, что позволяет делать выводы о том, кто с кем общается. Это похоже на наблюдение за почтальоном, переносящим запечатанный конверт. Анализ трафика позволяет правительствам выявлять личности, участвующие в беседах, даже если содержание остается скрытым. Метаданные, такие как кто, когда и где общается, имеют огромную ценность для разведывательных и военных агентств по всему миру.

Документ WhatsApp не приводит конкретных примеров использования этого метода государственными актерами, но ссылается на отчеты New York Times и Amnesty International , показывающие, как страны следят за использованием зашифрованных приложений для обмена сообщениями.

Поскольку война становится все более компьютеризированной, метаданные — информация о том, кто, когда и где ведет переговоры — стали иметь огромную ценность для разведывательных, военных и полицейских агентств по всему миру. «Мы убиваем людей, основываясь на метаданных», — однажды позорно пошутил бывший глава Агентства национальной безопасности Майкл Хейден.

Лишь после апрельской публикации разоблачения израильского подхода к войне, ориентированного на данные, оценка угроз WhatsApp стала точкой напряжения внутри Meta.

В совместном отчете журнала +972 Magazine и Local Call в прошлом месяце выяснилось, что израильская армия использует систему программного обеспечения под названием Lavender, чтобы автоматически давать разрешение на убийство палестинцев в секторе Газа. Используя огромный массив данных о 2,3 миллионах жителей сектора Газа, Lavender алгоритмически присваивает «почти каждому жителю Газы рейтинг от 1 до 100, выражая вероятность того, что он является боевиком», говорится в докладе со ссылкой на шесть израильских разведывательных служб. «Человек, у которого обнаружено несколько различных компрометирующих качеств, достигнет высокого рейтинга и, таким образом, автоматически станет потенциальной целью для убийства».

Обеспокоенные тем, что уязвимость в продукте компании может быть использована для слежки и нанесения ущерба гражданскому населению в зоне конфликта, некоторые сотрудники Meta организовали внутреннюю кампанию под названием "Metamates for Ceasefire" ("Коллеги Meta - за прекращение огня").

Группа опубликовала открытое письмо , подписанное более чем 80 сотрудниками, указавшими свои имена. Одно из требований письма - "прекратить цензуру, прекратить удалять высказывания сотрудников внутри компании" по этой теме.

Для успешных атак с анализом трафика требуется, чтобы все участники групповых чатов WhatsApp или обе стороны разговора находились в одной сети и стране. Хотя пользователи в странах с надлежащими законами о конфиденциальности могут считаться менее уязвимыми, отмечается использование подобных методов слежки за телекоммуникациями даже на территории США. В секторе Газа ситуация особенно тревожная, поскольку интернет-доступ контролируется израильскими государственными органами, что делает палестинских пользователей крайне уязвимыми перед такими атаками.

WhatsApp рассматривает возможность внедрения усиленного режима безопасности для уязвимых пользователей, аналогичного режиму «Lockdown Mode» от Apple. Однако это может привести к обратному эффекту, выделяя таких пользователей и делая их еще более уязвимыми для наблюдения.

Внутренний документ WhatsApp ясно показывает, что для защиты пользователей от анализа трафика необходимы скоординированные усилия всей компании.
Подробнее: https://www.securitylab.ru/news/548507.php
 
Похожие темы
Admin Интересно Уязвимость PixelSmash в FFmpeg позволяет выполнять чужие команды через повреждённые видеофайлы. Новости в сети 0
Admin Интересно Обнаружена критическая уязвимость в FFmpeg: просмотр видео может полностью скомпрометировать систему. Новости в сети 0
Admin Интересно Обнаружена уязвимость Squidbleed, позволяющая утечку HTTP-запросов через прокси. Новости в сети 0
Admin Интересно Microsoft обнаружила уязвимость в AutoGen Studio, позволяющую взламывать компьютеры через ИИ-агента. Новости в сети 0
Admin Интересно Критическая уязвимость в GNU Savannah позволяла получить контроль над репозиториями. Новости в сети 0
Admin Интересно Хакеры эксплуатируют уязвимость в плагине Gravity SMTP для WordPress, чтобы получить доступ к API-ключам. Новости в сети 0
Admin Интересно Хакеры активно используют критическую уязвимость в Splunk Enterprise. Новости в сети 0
Admin Интересно Google отказалась платить за критическую уязвимость в облачном сервисе. Новости в сети 0
Admin Интересно Обнаружена уязвимость в беспроводных наушниках, позволяющая подслушивать разговоры. Новости в сети 0
Admin Интересно Исследователь обнаружил уязвимость в системах трансляции Чемпионата мира по футболу FIFA. Новости в сети 0
Admin Интересно CISA обнаружила уязвимость в плагине LiteSpeed cPanel, позволяющую повысить привилегии до root. Новости в сети 0
Admin Интересно Уязвимость в Microsoft 365 Copilot позволяла красть письма и файлы одним кликом. Новости в сети 0
Admin Интересно Обнаружена критическая уязвимость в ядре Linux для arm64. Новости в сети 0
Admin Интересно Новая уязвимость позволяет обойти защиту BitLocker за пару минут. Новости в сети 0
Admin Интересно Неисправленная уязвимость в Langflow активно эксплуатируется для удалённого выполнения кода. Новости в сети 0
Admin Интересно Veeam устранил критическую уязвимость в Backup & Replication. Новости в сети 0
Admin Интересно Уязвимость в WinRAR используется российскими группами для кражи данных в Украине. Новости в сети 0
Admin Интересно Уязвимость LiteLLM CVE-2026-42271 активно эксплуатируется злоумышленниками. Новости в сети 0
Admin Интересно Уязвимость в ядре Linux позволяет получить права root. Новости в сети 0
Admin Интересно Уязвимость в помощнике Anthropic AI могла раскрыть секретные данные. Новости в сети 0
Admin Интересно Zcash скрывал критическую уязвимость в приватном пуле Orchard. Новости в сети 0
Admin Интересно Новая уязвимость в SolarWinds позволяет вывести сервер из строя одним запросом. Новости в сети 0
Admin Интересно ИИ обнаружил 21 уязвимость в FFmpeg, а Chrome исправил рекордные 429 багов. Новости в сети 0
Admin Интересно Уязвимость в Cisco Catalyst SD-WAN Manager активно эксплуатируется. Новости в сети 0
Admin Интересно Cisco устранила критическую уязвимость в Unified Communications Manager. Новости в сети 0
Admin Интересно Уязвимость в Claude Code GitHub Action позволяла захватывать репозитории через один вредоносный запрос. Новости в сети 0
Admin Интересно ИИ обнаружил критическую уязвимость в Redis, которая оставалась незамеченной два года. Новости в сети 0
Admin Интересно В Windows обнаружена новая уязвимость MiniPlasma. Новости в сети 0
Admin Интересно CISA добавила критическую уязвимость Magento в каталог эксплуатируемых уязвимостей. Новости в сети 0
Admin Интересно Уязвимость в Google Gemini позволяла злоумышленникам управлять устройствами через уведомления. Новости в сети 0
Admin Интересно Обнаружена уязвимость HTTP/2 Bomb, способная перегрузить популярные веб-серверы. Новости в сети 0
Admin Интересно Уязвимость в VS Code позволяет злоумышленникам красть GitHub OAuth токены. Новости в сети 0
Admin Интересно Неисправленная уязвимость в Windows Search позволяет злоумышленникам красть хэши NTLMv2. Новости в сети 0
Admin Интересно Новая уязвимость HTTP/2 Bomb позволяет удалённо выводить из строя популярные веб-серверы. Новости в сети 0
Admin Интересно Новая уязвимость в Android позволяет взломать смартфон без единого клика. Новости в сети 0
Admin Интересно Зафиксирована масштабная волна атак через уязвимость в Citrix NetScaler. Новости в сети 0
Admin Интересно Группа Gamaredon использует уязвимость WinRAR для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Уязвимость Oracle WebLogic добавлена в каталог активно эксплуатируемых уязвимостей. Новости в сети 0
Admin Интересно Критическая уязвимость в Netlogon позволяет злоумышленникам удалённо выполнять код на серверах Windows. Новости в сети 0
Admin Интересно Обнаружена новая уязвимость в Gogs, позволяющая удалённо выполнять код. Новости в сети 0
Admin Интересно Злоумышленники используют уязвимость FortiClient EMS для кражи данных. Новости в сети 0
Admin Интересно Хакеры взломали японскую учебную платформу через критическую уязвимость. Новости в сети 0
Admin Интересно Уязвимость в Gitea позволяет получать приватные контейнерные образы без аутентификации. Новости в сети 0
Admin Интересно LiteSpeed устранила критическую уязвимость, позволяющую получить полный контроль над сервером. Новости в сети 0
Admin Интересно Microsoft устранила уязвимость в SharePoint, позволяющую удалённое выполнение кода. Новости в сети 0
Admin Интересно Обнаружена опасная уязвимость в прошивке материнских плат AMD. Новости в сети 0
Admin Интересно 31 уязвимость и риск потери файлов. Вот, чем грозит решение отложить установку обновления Firefox. Новости в сети 0
Admin Интересно Критическая уязвимость в Drupal Core подвергает сайты на PostgreSQL атакам. Новости в сети 0
Admin Интересно Один 0day — и страна без связи. Неизвестная уязвимость в Huawei затронула телеком Люксембурга. Новости в сети 0
Admin Интересно Microsoft обнаружила критическую уязвимость в Outlook. Новости в сети 0

Название темы