Уязвимость в WhatsApp позволяет правительствам отслеживать переписку пользователей

Support81

Модератор
Эксперты предупреждают о возможностях обхода шифрования для отслеживания пользователей.

Wats



В марте команда безопасности WhatsApp сообщила о серьёзной угрозе для пользователей мессенджера. Несмотря на мощное шифрование, пользователи по-прежнему уязвимы для правительственного надзора. Внутренний документ, полученный The Intercept , утверждает, что содержание переписок 2 миллиардов пользователей остается защищенным, однако правительственные агентства могут обходить шифрование, чтобы определить, кто общается друг с другом, выяснить состав частных групп и, возможно, даже местоположение пользователей.

уязвимость связана с анализом трафика - методом мониторинга сетей, основанным на наблюдении за интернет-трафиком в национальном масштабе. Документ указывает, что WhatsApp не является единственным сервисом, подверженным такой угрозе. Согласно внутренней оценке, компании Meta, владеющей WhatsApp, рекомендуется принять дополнительные меры безопасности для защиты небольшой, но уязвимой части пользователей. Эти меры могут включать более надежное шифрование трафика, маскировку метаданных и другие способы противодействия анализу трафика на национальном уровне.

На фоне продолжающегося вооруженного конфликта в секторе Газа предупреждение об уязвимости вызвало серьезную озабоченность у некоторых сотрудников Meta. Сотрудники WhatsApp выразили опасения, что эта уязвимость потенциально может быть использована израильскими спецслужбами для слежки за палестинцами в рамках своих оперативных программ в секторе Газа, где цифровое наблюдение играет роль при определении целей. Четыре сотрудника, пожелавшие остаться неназванными, сообщили The Intercept о том, что такие опасения имели место внутри компании. При этом важно отметить, что никаких конкретных доказательств злоупотребления уязвимостью на тот момент представлено не было.

Представитель Meta Кристина ЛоНигро заявила, что у WhatsApp нет уязвимостей и документ отражает лишь теоретическую возможность, не уникальную для WhatsApp.

Документ показывает, как правительственные агенты могут использовать доступ к интернет-инфраструктуре для наблюдения за зашифрованными коммуникациями, что позволяет делать выводы о том, кто с кем общается. Это похоже на наблюдение за почтальоном, переносящим запечатанный конверт. Анализ трафика позволяет правительствам выявлять личности, участвующие в беседах, даже если содержание остается скрытым. Метаданные, такие как кто, когда и где общается, имеют огромную ценность для разведывательных и военных агентств по всему миру.

Документ WhatsApp не приводит конкретных примеров использования этого метода государственными актерами, но ссылается на отчеты New York Times и Amnesty International , показывающие, как страны следят за использованием зашифрованных приложений для обмена сообщениями.

Поскольку война становится все более компьютеризированной, метаданные — информация о том, кто, когда и где ведет переговоры — стали иметь огромную ценность для разведывательных, военных и полицейских агентств по всему миру. «Мы убиваем людей, основываясь на метаданных», — однажды позорно пошутил бывший глава Агентства национальной безопасности Майкл Хейден.

Лишь после апрельской публикации разоблачения израильского подхода к войне, ориентированного на данные, оценка угроз WhatsApp стала точкой напряжения внутри Meta.

В совместном отчете журнала +972 Magazine и Local Call в прошлом месяце выяснилось, что израильская армия использует систему программного обеспечения под названием Lavender, чтобы автоматически давать разрешение на убийство палестинцев в секторе Газа. Используя огромный массив данных о 2,3 миллионах жителей сектора Газа, Lavender алгоритмически присваивает «почти каждому жителю Газы рейтинг от 1 до 100, выражая вероятность того, что он является боевиком», говорится в докладе со ссылкой на шесть израильских разведывательных служб. «Человек, у которого обнаружено несколько различных компрометирующих качеств, достигнет высокого рейтинга и, таким образом, автоматически станет потенциальной целью для убийства».

Обеспокоенные тем, что уязвимость в продукте компании может быть использована для слежки и нанесения ущерба гражданскому населению в зоне конфликта, некоторые сотрудники Meta организовали внутреннюю кампанию под названием "Metamates for Ceasefire" ("Коллеги Meta - за прекращение огня").

Группа опубликовала открытое письмо , подписанное более чем 80 сотрудниками, указавшими свои имена. Одно из требований письма - "прекратить цензуру, прекратить удалять высказывания сотрудников внутри компании" по этой теме.

Для успешных атак с анализом трафика требуется, чтобы все участники групповых чатов WhatsApp или обе стороны разговора находились в одной сети и стране. Хотя пользователи в странах с надлежащими законами о конфиденциальности могут считаться менее уязвимыми, отмечается использование подобных методов слежки за телекоммуникациями даже на территории США. В секторе Газа ситуация особенно тревожная, поскольку интернет-доступ контролируется израильскими государственными органами, что делает палестинских пользователей крайне уязвимыми перед такими атаками.

WhatsApp рассматривает возможность внедрения усиленного режима безопасности для уязвимых пользователей, аналогичного режиму «Lockdown Mode» от Apple. Однако это может привести к обратному эффекту, выделяя таких пользователей и делая их еще более уязвимыми для наблюдения.

Внутренний документ WhatsApp ясно показывает, что для защиты пользователей от анализа трафика необходимы скоординированные усилия всей компании.
Подробнее: https://www.securitylab.ru/news/548507.php
 
Похожие темы
Admin Интересно Обнаружена критическая уязвимость в библиотеке wolfSSL, защищающей миллиарды устройств. Новости в сети 0
Admin Интересно Уязвимость в графическом процессоре Android позволяет получить полный контроль над устройством. Новости в сети 0
Admin Интересно Хакеры используют уязвимость CVE-2025-55182 для взлома 766 хостов Next.js и кражи учетных данных. Новости в сети 0
Admin Интересно Google выпустил обновление для Chrome, устраняющее уязвимость нулевого дня. Новости в сети 0
Admin Интересно Хакеры активно используют уязвимость в устройствах Citrix для кражи паролей. Новости в сети 0
Admin Интересно ChatGPT обнаружил уязвимость в корпоративной сети и получил доступ к сотням документов. Новости в сети 0
Admin Интересно Уязвимость в Vertex AI ставит под угрозу данные Google Cloud. Новости в сети 0
Admin Интересно Уязвимость в ChatGPT могла передавать конфиденциальные данные злоумышленникам. Новости в сети 0
Admin Интересно В Telegram обнаружена уязвимость, позволяющая захватить устройство через анимированные стикеры. Новости в сети 0
Admin Интересно CISA добавила уязвимость CVE-2025-53521 в каталог KEV из-за активной эксплуатации в F5 BIG-IP APM. Новости в сети 0
Admin Интересно В Telegram обнаружена критическая уязвимость с оценкой 9,8 из 10. Новости в сети 0
Admin Интересно Критическая уязвимость в Python-библиотеке LiteLLM: миллионы разработчиков ИИ оказались под угрозой. Новости в сети 0
Admin Интересно Хакеры используют уязвимость CVE-2025-32975 для захвата систем Quest KACE SMA. Новости в сети 0
Admin Интересно Oracle устранила критическую уязвимость CVE-2026-21992 в Identity Manager. Новости в сети 0
Admin Интересно Критическая уязвимость в Langflow эксплуатируется через 20 часов после публикации. Новости в сети 0
Admin Интересно Группировка Interlock использовала уязвимость Cisco до её публичного раскрытия. Новости в сети 0
Admin Интересно Серьёзная уязвимость на сайте британского регистратора компаний позволяла вмешиваться в корпоративные данные. Новости в сети 0
Admin Интересно Уязвимость в Ubuntu позволяет злоумышленникам получить права root через временную атаку. Новости в сети 0
Admin Интересно Apple устранила уязвимость WebKit, позволяющую обходить политику одинакового источника. Новости в сети 0
Admin Интересно Обнаружена критическая уязвимость в Telnetd, позволяющая удалённое выполнение кода с правами root. Новости в сети 0
Admin Интересно CISA добавила уязвимость в n8n в список активно эксплуатируемых. Новости в сети 0
Admin Интересно В даркнете появилась уязвимость в Windows за 220 тысяч долларов. Новости в сети 0
Admin Интересно CISA добавила активно эксплуатируемую уязвимость VMware Aria Operations в каталог KEV.. Новости в сети 0
Admin Интересно Уязвимость в Chrome позволяла вредоносным расширениям получать доступ к файлам через Gemini. Новости в сети 0
Admin Интересно Уязвимость ClawJacked позволяет злоумышленникам захватывать локальные AI-агенты через WebSocket. Новости в сети 0
Admin Статья Ядовитые гифки. Как работает уязвимость GIFShell Уязвимости и взлом 0
Admin Статья Уязвимость в протоколе Wi-Fi IEEE 802.11 позволяет перехватывать сетевые фреймы в виде незашифрованного текста Уязвимости и взлом 0
Admin Интересно Доступ ко всему серверу в один клик. Уязвимость в Livewire Filemanager ставит под удар тысячи проектов. Новости в сети 0
Admin Интересно От Zen 1 до Zen 5. Уязвимость StackWarp затронула почти все современные процессоры AMD. Новости в сети 0
Admin Интересно Сторож с открытой дверью. Критическая уязвимость в FortiSIEM позволяет хакерам захватить контроль без пароля. Новости в сети 0
Admin Интересно $26 млн за бесценок. Хакер нашел уязвимость в пятилетнем контракте Truebit и стал миллионером. Новости в сети 0
Admin Статья RIG Exploit Kit - уязвимость при загрузке файлов Вирусология 0
Admin Статья Как Mozilla упустила (не)очевидную уязвимость Уязвимости и взлом 0
Admin Интересно А что, так можно было? В системных утилитах FreeBSD нашли уязвимость, позволяющую исполнять чужой код через обычный роутер. Новости в сети 0
Admin Интересно Безопасный Rust, говорите? В ядре Linux нашли первую уязвимость в новом коде. Новости в сети 0
Support81 Нашел уязвимость — сообщи в ФСБ. Иначе — уголовное дело Новости в сети 0
Support81 Уязвимость в SMS на смартфоне — и АНБ захватило контроль над временем всего Китая Новости в сети 0
A Продам уязвимость на temu.com, reflected xss, срочно Уязвимости и взлом 5
Support81 Архив или троянский конь? критическая уязвимость в 7-ZIP угрожает миллионам устройств Новости в сети 0
Support81 Новая 0day-уязвимость в Windows: утечка данных через темы оформления Новости в сети 0
Support81 Скорее обновляться: Tails 6.8.1 устраняет критическую уязвимость в Tor Browser Новости в сети 0
Support81 Zero-click уязвимость обнаружена во всех версиях Windows Новости в сети 0
Support81 Страшнее, чем «Rapid Reset»: в протоколе HTTPS/2 выявлена новая фундаментальная уязвимость Новости в сети 0
El_IRBIS Интересно WallEscape: Уязвимость и методы её предотвращения. Уязвимости и взлом 0
Support81 Хакеры сами устраняют уязвимость BIG-IP: борьба за эксклюзивный доступ к зараженным системам Новости в сети 0
Support81 Пользователи Windows, будьте осторожны: DarkGate использует уязвимость нулевого дня Новости в сети 0
Emilio_Gaviriya Статья Уязвимость Command Injection Exploiter. Уязвимости и взлом 0
Emilio_Gaviriya Уязвимость IDOR. Вирусология 0
Support81 Уязвимость Microsoft Office становится временной бомбой в руках киберпреступников Новости в сети 0
Support81 Ботнет DreamBus использует уязвимость в RocketMQ для распространения майнера Новости в сети 0

Название темы