Fuente
TECHNOZON УКРАЇНА | Конфіденційність даних у WeChat під загрозою: що приховують розробники...
1 600 Vistas/Alcance
2024-10-17 12:14
Mensaje №2111
Конфіденційність даних у WeChat під загрозою: що приховують розробники?Дослідження Citizen Lab виявило вразливості в захисті даних у популярному месенджері WeChat, який налічує понад мільярд активних користувачів на місяць. Програма використовує пропрієтарний протокол MMTLS, який виявився менш надійним порівняно з міжнародним стандартом TLS 1.3, від якого він був модифікований.Аналіз показав, що протокол MMTLS містить низку криптографічних недоліків. Одним із найсерйозніших є використання передбачуваних ініціалізаційних векторів (IV), що потенційно дає змогу зловмисникам відновлювати ключі шифрування і розкривати конфіденційні дані. WeChat не підтримує пряму секретність (Forward Secrecy), що уможливлює доступ до минулих даних у разі компрометації ключів.Раніше WeChat використовував ще менш надійні методи шифрування, які все ще частково застосовуються в сучасних версіях програми. Це викликає сумніви в надійності захисту даних користувачів.👉Оригінальний допис можна подивитись на нашому сайті - https://is.gd/y4YRVj