Objevují nová zranitelná místa v aplikaci Viber pro zasílání zpráv
Přestože komunikační aplikace Viber by měla být v jednom z nejkrásnějších okamžiků poté, co byla získána Internetový nákupní gigant Rakuten, nad jeho hlavou visí nové stíny. Problémy, které bohužel nejsou poprvé, trápí tuto aplikaci a konkrétněji její uživatele, jejichž soukromí by mohlo být ohroženo, pokud nebudou upraveni a Chrání kanály, kterými Viber odesílá informace o konverzacích.
Tentokrát to byla New Heaven University v Connecticutu v USA, kdo objevil nové bezpečnostní chyby. Problémy, které, jak již objevili někteří španělští výzkumníci, se soustředí na nedostatek šifrování zpráv které si uživatelé tohoto nástroje mezi sebou vyměňují. K tomu je však třeba přidat chybějící autentizační protokol na aplikačních serverech a úložiště , který je tvořen uživatelskými informacemi v nich. Body, které mohou mít důležité důsledky ohrožující soukromí a bezpečnost uživatele.
Tímto způsobem mohou být jakékoli informace odeslané prostřednictvím Viberu zachyceny a bez potíží čteny třetími stranamiSamozřejmě, pokud máte potřebné znalosti a nástroje. To však znamená mít přístup k informacím o zprávě, znát fotografie, které se vyměňují, videa a dokonce i umístění. Detaily, ze kterých by vstávaly vlasy nejednomu uživateli. A vypadají jako začátečnické problémy.
Co je ale opravdu pozoruhodné, je to, že výzkumníci na této univerzitě našli také další problémy související s servery aplikace. Tedy počítače a cesty, kterými informace o uživateli kolují. Bylo tedy známo, že neexistuje žádná autentizace, která umožňuje hackerům a třetím stranám přístup k nim, aby získali všechny informace a mohli dělat další přestupky. A co víc, místo aby se informace, které procházejí těmito body k jejich příjemcům, eliminovaly, je v nich uloženaNěco, co dává vetřelcům více možností, jak získat všechny druhy dat a uživatelských podrobností.
Zjevně Viber již pracuje na vyřešení těchto problémů během několika aktualizací, které přicházejí na Android a iOS, hlavní platformy. Nabízí se však otázka, co se mezitím stane se zbytkem uživatelů. Podle médií PhoneArena aplikační společnost tvrdí, že nebyla upozorněna žádným uživatelem, který byl postižen některou z těchto zranitelností nebo problémy
Nepochybně problém, který je třeba vzít v úvahu, tím spíše po skandálech se špionáží, ale také pro ochranu samotných uživatelů, jejichž soukromí může být prozrazeno. V tuto chvíli je nejlepší nezasílat citlivé informace prostřednictvím tohoto nástroje, dokud nebudou nové aktualizace dorazí a je ověřeno, že jsou zcela bezpečné pro odesílání zpráv, kreseb, fotografií nebo umístění