Propust u Android-u omogućava pristup porukama na WhatsApp-u


Bas Bosschert, glavni tehnološki direktor (CTO) startup kompanije Doublethink, otkrio je bezbednosni propust u operativnom sistemu Android koji napadačima omogućava pristup konverzacijama korisnika unutar Whatsapp-a, popularnog servisa za trenutno slanje poruka.

Konverzacijama je moguće pristupiti jer se Whatsapp-ova baza podataka skladišti na SD memorijsku karticu. Ukoliko to korisnik odobri, bilo koja Android aplikacija ima pristup memorijskoj kartici, nakon čega maliciozna aplikacija može pristupiti bazi podataka Whatsapp aplikacije koja sadrži obavljene konverzacije.

Bosschert je sam testirao mogućnost iskorišćavanja propusta napravivši svoju malicioznu aplikaciju koja je preuzimala Whatsapp konverzacije na pokusnom uređaju. Kako bi se korisnik zavarao, istovremeno sa preuzimanjem podataka na uređaju pokreće se lažni ekran koji se prikazuje do kraja preuzimanja podataka. Enkripciju preuzete baze podataka moguće je ukloniti jednom jednostavnom skriptom (Bosschert je napisao skriptu u programskom jeziku Python).

Ceo postupak se može pročitati na Bosschert-ovom blogu koji se nalazi na ovom linku.

Foto: AFP / gettyimages

Podeli
Pošalji
Podeli
Podeli
Pošalji
Pošalji

Komentariši! Budi prvi i započni diskusiju!
Broj komentara:
0

Postavi komentar

Vaš komentar:

 
Početna      Impressum      Pravila komentarisanja      Marketing      Kontakt
 

 
© 2009-2021 IT vesti - Sva prava zadržana. Zabranjeno je svako kopiranje sadržaja sajta bez pismene dozvole.