כיכר השבת

נמצאו שלוש פרצות באפליקציית וואטסאפ

חוקרי אבטחה של 'צ'ק פוינט' מצאו שלוש פרצות אבטחה באפליקציית המסרים הפופולרית, כאלה שמאפשרות זיוף הודעות בקבוצה ושליחת הודעות תגובה ערוכות (אפליקציות)

בני סולומון | כיכר השבת | כ"ז באב | 08.08.18
נמצאו שלוש פרצות באפליקציית וואטסאפ
(צילום: שאטרסטוק)

הוואטסאפ הפך בשנים האחרונות לאחד מכלי התקשורת המשמעותיים מה שהופך כל פרצת אבטחה בו למעניינת ובעלת משמעות עבור משתמשים רבים.

חוקרי אבטחה בחברת צ'ק פוינט, איתרו כמה פרצות בוואטסאפ, שמאפשרות לעשות מניפולציה על שיחות קבוצתיות. לא מדובר בפרצות אבטחת מידע שמאפשרות פריצה לחומר חסוי, אלא פרצות המאפשרות לזייף הודעות תגובה בשיחות קבוצתיות, להתחזות לאנשים שונים בתוך השיחה הקבוצתית ולגרום להודעה פרטית להיראות כמו הודעה בקבוצה.

החוקרים הישראלים גילו שלוש פרצות מרכזיות: הראשונה מאפשרת לערוך מחדש טקסט בהודעת תגובה בשיחה קבוצתית ולכתוב בה כל טקסט אחר שרוצים. כלומר, הפרצה מאפשרת לשים מילים אחרות בפיהם של חברים בקבוצה.

השנייה, שניתן לשנות את השם של האדם המגיב בקבוצה לכל שם אחר שבוחרים, גם של מישהו שאינו חבר בקבוצה.

הפרצה השלישית מאפשרת לשלוח הודעה פרטית (טקסט, תמונה או וידאו) לאחד מחברי הקבוצה באופן שנראה שנשלחה לכלל חברי הקבוצה, אך בפועל רק חבר אחד אותו בוחרים אלו שמנצלים את הפרצה, רואה את ההודעה הזו. אם אותו חבר קבוצה שקיבל את ההודעה מגיב לה, כלל חברי הקבוצה יוכלו לראות אותה וזאת מבלי שיבינו למה הוא מגיב.

חברת וואטסאפ עודכנה על הפרצות, ומסרה בתגובה: "בחנו בזהירות את הנושא והוא מקביל לשינוי של אימייל", אמר קארל ווג, דובר וואסטאפ. "מה שגילו בצ'ק פוינט לא קשור בכלל לאבטחת ההצפנה מקצה לקצה בוואטסאפ, שמבטיחה שרק השולח ומקבל ההודעה יכולים לקרוא אותה". לדבריו, החברה לוקחת את האתגר של מידע מזויף מאוד ברצינות.

תוכן שאסור לפספס
תגובות

אין לשלוח תגובות הכוללות דברי הסתה, לשון הרע ותוכן החורג מגבול הטעם הטוב.

התגובה נשלחה בהצלחה.
בקרוב התגובה תיבחן ע"י העורכים שלנו ובמידה ותימצא תקינה תפורסם באתר.
התגובה נשלחה בהצלחה.
בקרוב התגובה תיבחן ע"י העורכים שלנו ובמידה ותימצא תקינה תפורסם באתר.
אולי גם יעניין אותך
סלולר ואפליקציות

חרם ענק על טוויטר בעקבות האנטישמיות של אילון מאסק

ישראל גראדווהל | 19.11.23

חידוש באפליקציה

כך תוכלו לשלוח 'וואטסאפ' - גם למספר שלא שמור אצלכם

מישאל לוי | 19.07.23

זה רק נראה יקר

אשת האברך התמכרה ל'וואטסאפ' ולרשתות החברתיות ואיבדה את חייה | סיפור מטלטל

משה רבי | 13.07.23

גם בישראל

וואטסאפ במהלך גאוני: בקרוב - הודעות "קוליות" בוידאו

ישראל גרינוולד | 15.06.23

הורדתם את האפליקציה? מחקו מיד

אפליקציית ריגול התגלתה בחנות האפליקציות של גוגל

ישראל גראדווהל | 23.05.23
ש

מרגש • צפו בראיון

התפילין של הזולת: סיפורים מרגשים מפרויקט החיבור בין יהודים

אסף מגידו | מקודם

שימו לב

יש לכם 'וי כחול' בפרופיל? טוויטר מודיעה על שינוי מיידי

בני סולומון | 31.03.23

הישג חסר תקדים

שיואמי מפתיעה: טעינה מלאה בחמש דקות

בני סולומון | 28.02.23

בשורה טכנולוגית

צפוי: שבבים עם קליטה לווינית יתווספו למכשירים שלנו

בני סולומון | 26.02.23

מחיר הזוי

לא תאמינו: כמה שווה אייפון 1 סגור באריזה?

כיכר השבת | 23.02.23
ש

קרקע למכירה ליד ירושלים?

זכות לדירה ירושלמית ב-140 אל"ש - ממש בהישג ידך

כיכר בשיתוף גרין פארק | מקודם

תביעה נגד 'מטא'

עובד לשעבר: 'פייסבוק' בכוונה מחסלת לכם את הסוללה

בני סולומון | 30.01.23

בדיון על אפליקציות | צפו

כשמקלב עקץ את איווט; "יש לך טלפון כשר מסיבות אחרות"

חנני ברייטקופף | 22.01.23

שינויים באפליקציה

סוף סוף זה מגיע: העדכון שימנע מבוכה בקבוצות ה'וואטספ'

בני סולומון | 20.12.22

מחקר מפחיד: מטענים זולים יכולים להרוג

יעל קלצקין | 07.12.22
ש

בריאות זה הכול

מלחמה? אזעקות? דואגים לנפש הילדים!

כיכר בשיתוף מכבי | מקודם

לאחר סקר

אילון מאסק במהלך מפתיע: חנינה לכל החשבונות המושעים

בני סולומון | 27.11.22

"הציוצים שלכם טובים!"

ומי פירגן לישראל בטוויטר? המנכ"ל החדש אילון מאסק

בני סולומון | 22.11.22

חיכיתם לזה?

"וואטסאפ קהילות": הפתרון החדש של ענקית המסרים

בני סולומון | 16.11.22

וואטסאפ תשפר את שליחת ההודעות העצמיות

בני סולומון | 30.10.22
ש

מחלה אוטואימונית

ראש הישיבה מתחנן: "את אחי אני מבקש; צריך לשקם את בית המשפחה שחלתה"

כיכר בשיתוף ועד הרבנים | מקודם

שימו לב

זהירות: הוואטסאפ שלכם חשוף לפריצה קריטית

בני סולומון | 28.09.22

פייק ב-SMS

"אזהרת אבטחה!"; ההודעה שהבהילה רבים

כיכר השבת | 05.07.22

כבר בקרוב

העדכון החדש של "וואטסאפ" שיציל אתכם

בני סולומון | 03.07.22