В мае я предсказал, что бэкдоры в WhatsApp будут обнаруживаться, и одна серьезная проблема безопасности будет следовать за другой, как это было в прошлом [1]. На этой неделе новый черный ход был тихо найден в WhatsApp [2]. Как и предыдущий бэкдор WhatsApp, так и предыдущий, этот новый бэкдор сделал все данные на вашем телефоне уязвимыми для хакеров и государственных учреждений. Все, что нужно было сделать хакеру, - это отправить вам видео - и все ваши данные оказались во власти злоумышленника [3].
WhatsApp не только не защищает ваши сообщения WhatsApp - это приложение постоянно используется в качестве троянского коня для слежки за фотографиями и сообщениями, не относящимися к WhatsApp. Зачем им это делать? Facebook был частью программ наблюдения задолго до того, как приобрел WhatsApp [4] [5]. Наивно думать, что компания изменит свою политику после приобретения, что стало еще более очевидным из признания основателя WhatsApp относительно продажи WhatsApp для Facebook: «Я продал конфиденциальность своих пользователей» [6].
После обнаружения бэкдора на этой неделе Facebook попытался сбить с толку публику, заявив, что у нее нет доказательств того, что бэкдор был взломан хакерами [7]. Конечно, у них нет таких доказательств - чтобы получить их, им понадобится иметь возможность анализировать видео, которыми обмениваются пользователи WhatsApp, а WhatsApp не хранит видеофайлы на своих серверах постоянно (вместо этого он отправляет незашифрованные сообщения и мультимедиа). из подавляющего большинства своих пользователей прямо на серверах Google и Apple [8]). Так что - нечего анализировать - «нет доказательств». Удобный.
Но будьте уверены, уязвимость безопасности такого масштаба неизбежно будет использована - так же, как предыдущий бэкдор WhatsApp использовался против правозащитников и журналистов, достаточно наивных, чтобы быть пользователями WhatsApp [9] [10]. В сентябре сообщалось, что данные, полученные в результате эксплуатации таких бэкдоров WhatsApp, теперь будут переданы американским агентствам другим странам [11] [12].
Несмотря на постоянно растущее свидетельство того, что WhatsApp является приманкой для людей, которые все еще доверяют Facebook в 2019 году, может также случиться так, что WhatsApp просто случайно внедряет критические уязвимости безопасности во всех своих приложениях каждые несколько месяцев. Я сомневаюсь, что у Telegram, похожего приложения по своей сложности, не было проблем серьезности на уровне WhatsApp в течение шести лет с момента его запуска. Маловероятно, что кто-либо может случайно совершить серьезные ошибки безопасности, удобно подходящие для наблюдения, на регулярной основе.
Независимо от основных намерений материнской компании WhatsApp, рекомендации для их конечных пользователей одинаковы: если вы не разбираетесь в том, чтобы все ваши фотографии и сообщения стали общедоступными в один прекрасный день, вы должны удалить WhatsApp со своего телефона.
[1] - Почему WhatsApp никогда не будет безопасным
[2] - Пользователи WhatsApp призывают немедленно обновлять приложение из-за шпионских страхов
[3] - Пользователи WhatsApp Android и iOS теперь подвержены риску вредоносных видеофайлов
[4] - Все, что вам нужно знать о PRISM
[5] - АНБ использует данные 9 крупнейших сетевых компаний
[6] - Соучредитель WhatsApp Брайан Актон: «Я продал своим пользователям конфиденциальность»
[7] - Хакеры могут использовать недостаток WhatsApp в способе обработки видео, чтобы контролировать свой телефон
[8] - WhatsApp хранит незашифрованные данные резервных копий на Google Диске.
[9] - Взлом WhatsApp привел к нападению на 100 журналистов и диссидентов
[10] - Эксклюзив: правительственные чиновники по всему миру преследуют цель взлома через WhatsApp - источники
[11] - Полиция может получить доступ к сообщениям подозреваемых на Facebook и WhatsApp в связи с США.
[12] - Facebook, WhatsApp придется делиться сообщениями с Великобританией.
П. Дуров