‘WhatsApp’da daha bir zəif nöqtə tapıldı

"Facebook"a məxsus "WhatsApp" messenceri ikimərhələli identifikasiya istifadəçi şifrəsini şifrəsiz saxlayır.
 
Maide.Az xəbər verir ki, bu barədə "WABetainfo"nun "Twitter" hesabında məlumat verilib.
 
Hesabı əlavə olaraq icazəsiz girişdən qoruyan ikimərhələli identifikasiya sistemi, messencer tərəfindən 2017-ci ildə təqdim edilin. Lakin bu, digər xidmətlərdən fərqli şəkildə həyata keçirilir: istifadəçi altı rəqəmli PİN kodu özü müəyyənləşdirməlidir. Funksiyanı aktivləşdirdikdən sonra bu şifrə yeni bir cihazda hesab qurarkən "WhatsApp"ın SMS vasitəsilə göndərdiyi adi giriş koduna əlavə olaraq tələb edilir.
 
Məhz bu şifrənin kifayət qədər qorunmadığı ortaya çıxıb: tədqiqatçılar mesajlaşmanın onu "sandboxda" - digər tətbiqlərə aid olmayan yaddaş sahəsində şifrəsiz olaraq saxlandığını tapıblar.
 
Beləliklə, əməliyyat sistemlərinin cari versiyasını istifadə edən və cihazları ilə qeyri-standart manipulyasiya aparmayan adi istifadəçilərin narahat olmağına ehtiyac yoxdur. Eyni zamanda, ən vacib şifrənin şifrlənməmiş formada saxlanması faktı "Facebook"un istifadəçi təhlükəsizliyinə necə yanaşdığını əyani şəkildə nümayiş etdirir.
 
"Facebook"un müsencerlərinin zəif qorunması "Telegram"ın rəhbəri Pavel Durov tərəfindən dəfələrlə tənqid edilib. Onun sözlərinə görə, "WhatsApp" tərtibatçıları qəsdən proqramı arxa planına maraqlı tərəflərə istifadəçi məlumatlarına daxil olmağa imkan verən boşluqlar daxil edirlər.