
Bas Bosschert, glavni tehnološki direktor (CTO) startup kompanije Doublethink, otkrio je bezbednosni propust u operativnom sistemu Android koji napadačima omogućava pristup konverzacijama korisnika unutar Whatsapp-a, popularnog servisa za trenutno slanje poruka.
Konverzacijama je moguće pristupiti jer se Whatsapp-ova baza podataka skladišti na SD memorijsku karticu. Ukoliko to korisnik odobri, bilo koja Android aplikacija ima pristup memorijskoj kartici, nakon čega maliciozna aplikacija može pristupiti bazi podataka Whatsapp aplikacije koja sadrži obavljene konverzacije.
Bosschert je sam testirao mogućnost iskorišćavanja propusta napravivši svoju malicioznu aplikaciju koja je preuzimala Whatsapp konverzacije na pokusnom uređaju. Kako bi se korisnik zavarao, istovremeno sa preuzimanjem podataka na uređaju pokreće se lažni ekran koji se prikazuje do kraja preuzimanja podataka. Enkripciju preuzete baze podataka moguće je ukloniti jednom jednostavnom skriptom (Bosschert je napisao skriptu u programskom jeziku Python).
Ceo postupak se može pročitati na Bosschert-ovom blogu koji se nalazi na ovom linku.
Foto: AFP / gettyimages
Propust u Android-u omogućava pristup porukama na WhatsApp-u
09:01
nema komentara



Postavi komentar
Vaš komentar: