בסתר שומר צ 'אט נמחק ב - iPhone

ª

ª
Anonim

מומחה לזיהוי פלילי דיגיטלי גילה ש- WhatsApp אינו מסיר לחלוטין צ'אטים כאשר הם נמחקים ב- iPhone. למרות שהמשתמש מוסתר, הצ'אט נשאר בתוך האפליקציה, ובגלל האופן שבו פועלות הגיבויים של iPhone, זה עלול לגרום לנתונים לידיים של צד שלישי.

ג'ונתן זדזיארסקי פרסם את תגליתו בבלוג שלו ביום חמישי. הסיסמאות באתר של WhatsApp נמחק צ'אטים כמו "חינם", אז כאשר היישום צריך שטח מסד נתונים זה יכול לעקוף שיחות הוסרו. כלומר, אם הרבה צ'אטים נמחקו, יהיה צבר גדול של צ'אטים "חינם" שעשויים לקחת גילאים כדי לעקוף צ'אטים חדשים. הדרך היחידה שבה משתמש יכול לוודא את הצ'אטים האלה נמחקים הוא על ידי מחיקת WhatsApp לגמרי.

"אפשרויות העיצוב שהם מפתחים מפתחים כאשר מפתחים אפליקציה מאובטחת להעברת הודעות, הם בעלי השלכות קריטיות על עיתונאים, מתנגדים פוליטיים, אלה במדינות שלא מכבדים דיבור חופשי ורבים אחרים", אמר זדזיארסקי. "בחירה גרועה בתכנון יכולה בהחלט לגרום לאנשים חפים מפשע - לפעמים אנשים חיוניים לחירות - להיות כלואים".

זוהי מכה רצינית עבור שירות העברת הודעות שהכפיל את מאמצי הפרטיות. בחודש אפריל, WhatsApp עברה על התכונה הצפנה מקצה לקצה, ומיד הפכה למערכת ההודעות הגדולה ביותר בעולם. WhatsApp אינו מצפין הכל, אולם: השירות קובע במדיניות הפרטיות שלו כי הוא עשוי לשמור על מידע חותמת זמן, יחד עם "כל מידע אחר אשר WhatsApp מחויבת מבחינה חוקית לאסוף."

"פשוט שמירה על נתונים שנמחקו על התקן מאובטח היא בדרך כלל לא בעיה משמעותית, אבל כאשר נתונים אלה מגיע מהמכשיר כמו בחופשיות כמו מסד הנתונים של WhatsApp עושה, זה מהווה סיכון רציני למדי לפרטיות", אמר Zdziarski. "למרבה הצער, זה מה שקורה כאן ולמה זה משהו שמשתמשים צריכים להיות מודעים אליו".

נתוני היישום WhatsApp מקבל מועתקים כאשר iPhone מגובה. אם הוא מגובה למחשב באמצעות iTunes, יש אפשרות "הצפנת גיבוי" בהגדרות המכשיר, כך שזה לא כל כך הרבה בעיה (בהנחה שאתה משתמש בסיסמה ארוכה שאינה מאוחסנת בשום מקום).

הבעיה הגדולה יותר היא אם אתה משתמש בגיבוי iCloud. אלה מוצפנים, אבל אפל יש את המפתח לפענוח אותם, והשאיר אותם פתוחים לבקשות אכיפת החוק. עורך דין של אפל אמר לוועדת בית בחודש אפריל כי החברה בוחנת הצפנת iCloud שיכולה לפתור בעיה זו, אך לעת עתה היא מהווה סיכון.

נראה כי הדרך היחידה למחוק את הצ'אטים האלה היא למחוק את האפליקציה. Zdziarski ממליץ למחוק את היישום מדי פעם, השבתת גיבויים iCloud ו להצפין גיבויים iTunes עם סיסמה חזקה. בצד של WhatsApp, מפתחים יכולים לתקן את זה עם עדכון תוכנה המשתמשת בשיטה אחרת אחסון הצ 'אט, או פשוט לסמן את מסד הנתונים כמשהו iPhone לא צריך לגבות.