注意してください! WhatsAppのセキュリティ上の欠陥により、ハッカーがあなたからのメッセージを偽造する可能性があります

読書時間アイコン 2分。 読んだ


読者は MSpoweruser のサポートを支援します。私たちのリンクを通じて購入すると、手数料が発生する場合があります。 ツールチップアイコン

MSPoweruser の編集チームの維持にどのように貢献できるかについては、開示ページをお読みください。 続きを読む

Check Point Researchによると、WhatsAppには重大なセキュリティ上の欠陥があり、ハッカーがあなたからのメッセージを偽造する可能性があります。 Check Point Researchによると、この脆弱性を悪用するためにハッカーが従う方法はXNUMXつあります。

ハッカーはどちらか

  • グループの会話で「引用」機能を使用して、送信者がグループのメンバーでなくても、送信者のIDを変更します。
    or
  • 他の人の返信のテキストを変更し、基本的にその人の口に言葉を入れます。

言い換えれば、ハッカーはあなたが書いたものを他の誰かが書いたように見せることを変えるかもしれません。 また、ハッカーはあなたが書いたものを自由に編集することもできますが、それは誰かがチャットであ​​なたのメッセージを引用したときだけです。 ただし、元のテキストは同じままです。

さらに心配なのは、FacebookがWhatsAppのセキュリティ上の欠陥を修正するのは現実的ではないと言ったことです。 そしてとして ベン・ラブジョイ 9to5Macから次のように述べています。

問題は、WhatsAppがエンドツーエンドの暗号化を使用していることです。 この脆弱性は、もちろん、グループの参加者が復号化されたバージョンのメッセージにアクセスできるという事実に依存しています。 ただし、Facebookはできないため、この種のチャット内攻撃に介入することはできないと述べています。

残念ながら、現時点で利用できる安全対策はありませんが、WhatsAppユーザーは、この攻撃に対してより脆弱になるため、メンバーが多すぎるWhatsAppグループに参加しないことをお勧めします。

以下は、攻撃がどのように機能するかのビデオです。

トピックの詳細: セキュリティ上の欠陥, whatsapp