حذر
جدول المحتويات:
WhatsAppفاجأ الجميع في أبريل الماضي بتطبيقEnd-to-end encryption end في جميع خدماته. بمعنى آخر ، حماية تضمن أنلا يستطيع أي شخص آخر رؤية الرسائل أو الصور أو مقاطع الفيديو ، ولا حتى المكالمات بين المستخدمينشيء يترك التسلل لـ التجسس الحكوميوحتىWhatsAppأوFacebook(صاحبها).ومع ذلك ، لا تزال هناك ثغرات أمنية تمنع أن تكون جميع الرسائل خاصة وسرية ، كما اكتشف أحد الباحثين للتو.
الباحثجوناثان زدزيارسكي، يركز على المنصةiOS ، who لاحظالآثار التي خلفها WhatsApp على الرغم من حذف الرسائلووفقًا لاختبارات الطب الشرعي التي أجراها ، على الرغم من حذف الرسائلمن محادثة، لا يزال هناك سجل لهذه الأشياء المحفوظة فيiCloud أو على محرك الأقراص الثابتة المحمولشيء من شأنه أن يسمح بـ لاستعادة المحادثات المذكورة حتى لو تم اعتبارها مفقودة أو محذوفةبالطبع ، طالما أن لديكالمعرفة الحاسوبية ذات الصلة ،أدوات الطب الشرعي المحددةوالوصول المادي إلى المحطةإنه ، ثغرة لا ينبغي أن تجعل المستخدمين الأكثر وعيًا بالخصوصية قلقين للغاية.
وفقًا لـZdziarski، تكمن المشكلة فيآثار الطب الشرعي التي يتركها WhatsApp على القرص الصلب على الجهاز و iCloudعلى الرغم من حذف الرسائل. وهي أن مكتبتهاSQLiteالتي تم إنشاؤها من خلالها افتراضيًا أي أنه على الرغم من محوه ويظهر التطبيق أنه تم مسحه ، يمكن أن يكونقابل للاستردادمع الأدوات المناسبة والوصول المادي إلى الجهاز.
عواقب وخيمة
الشيء الأكثر روعة في هذا الاكتشاف ليس الخرق الأمني نفسه ، والذي كما نقول لا ينبغي أن يثير قلق أي شخص.WhatsAppلا يزال آمنًا. ومع ذلك ، كما أكدZdziarskiعلى موقعها الإلكتروني ، قد تطلب شرطةمن Apple طلب محادثات ورسائل من WhatsApp لشخص، دائمًا من خلالأمر قضائي شيء كان حتى الآنيفترض أنه مستحيلبسببحمايةمن هذا التطبيق وتشغيله ، التيلا تستلزم حفظ نسخ من الرسائل على الخوادم WhatsAppالآن ، ومع ذلك ، من المعروف أن نسخة من هذه الرسائل ، حتى بعد حذفها ،تترك آثارًا في الجهاز نفسهأو حتى فيiCloud backupsكل هذا ، بالإضافة إلى ذلك ، مع العلم أن تشفير قويلا يتم تطبيقه في هاتين الحالتين.
لا تغفل عنالمشاكل التي يواجهها WhatsApp في البرازيلطوال هذا العام. بينما تطلب المؤسسات القضائية معلومات ومحادثات في شكل أدلة حول التحقيقات القضائية المختلفة ،WhatsAppترفض تقديم البيانات التي تدعي أنها لا تملكها.من خلال الدفاع عن التشفير الخاص به ، فإنه يضمن أنه ليس لديه نسخ من الرسائل أو أي نوع آخر من الإثباتات لتقديمه. كعقوبة ، أمر قضاة مختلفون بوقف خدمة البريد السريع.الانقطاعات التي لا تستمر عادة لأكثر من 24 ساعة، وبعد ذلك الوقت عادة ما ترفع الحالات الأخرى أمر الحظر. الآن قد يتغير هذا بالنظر إلى هذا الخرق الأمني.