WhatsApp-ın qrup çatlarında ciddi sistem boşluğu aşkar edilib

WhatsApp-ın qrup çatlarında ciddi sistem boşluğu aşkar edilib

Texnologiya
05.04.2018 PAYLAŞIM

İsveçrənin Lozanna şəhərində olan Federal Politexnik Məktəbinin tələbəsi Kiran Garimella və Londonun Kvin Meri Kollecinin tələbəsi Gareth Tyson, WhatsApp-dakı ictimai çatların təhlükəsizliyi mövzusunda böyük tədqiqat işi hazırlayıblar. Məlum olub ki, istənilən şəxs axtarış sayəsində çatı taparaq ordakı ismarışlardan vacib məlumatları əldə edə bilər. Bu barədə Venturebeat saytı xəbər verib. WhatsApp messencerinin qrup çatlarında məhdudlaşdırıcı faktor var. Belə ki, bir çata 256 nəfərdən çox insanı əlavə etmək olmaz.

Çatlara insanları yalnız admin əlavə edə bilər və ya həmçinin həmin çatlara xüsusi dəvətnamə linkləri sayəsində qoşulmaq olar. Kiran və Gareth-in tədqiqatında deyilir ki, qrup çatlarına olan həmin dəvətnamə linkərini Google servisinin axtarışı hesabına tapmaq olar. Buna sübut kimi onlar müxtəlif mövzulu (siyasət, yumor, filmlər, idman və s.) 2000 çata qoşula biliblər. Prosesin sürətlənməsi üçün onlar sadə alqoritm yazıblar. Həmin alqoritm avtomatik olaraq çat linklərini axtarır və onlara qoşulurdu. Lakin bu prosesi irimiqyaslı da etmək olar.

Bənzər xəbər


Daha sonra tədqiqatçılar qrup çatlarından hansı məlumatların əldə oluna biləcəyini göstəriblər. Onlar yarım il ərzində 50.000 istifadəçidən 500 milyon ismarış əldə ediblər. Mətn ismarışlarından əlavə onlar istifadəçilərin qrup çatlarında paylaşdıqları telefon nömrələri, foto, video və linkləri də əldə ediblər. Bu prosesi də çox sadə şəkildə avtomatlaşdırmaq mümkündür. WhatsApp ismarışları lokal şəkildə smartfonun yaddaşında saxlayır. Lakin həmin ismarışlar şifrələnmiş vəziyyətdə olurlar.

Məlumatları əldə etmək üçün tədqiqatçılar hindistanlı tərtibatçıların hazırladıqları hazır alətdən istifadə ediblər. Beləliklə onlar məlumatların şifrələnmiş vəziyyətdən çıxarılmasına imkan verən açarı smartfonun yaddaşından çıxarıblar. Nəticə etibarilə istənilən şəxs minimal xərclə WhatsApp-ın qrup çatlarından külli miqdarda məlumat əldə edə bilər. Bu məlumatları müxtəlif istiqamətdə istifadə etmək olar: Mobil telefonları spamlar üçün, ismarışları isə məsələn reklam targetingi üçün. Buna görə də WhatsApp-ın qrup çatlarında vacib məlumatları paylaşmaq məsləhət görülmür.

Qeyd: Şərhlərdə nalayiq ifadələr işlətmək, reklam xarakterli mətn paylaşmaq qadağandır.

Şərh yoxdur

Şərh yazmaq üçün daxil olun


DAHA ÇOX


2030-cu ildən Vaşinqton ştatında benzinlə çalışan minik avtomobilləri qadağan ed..

Vaşinqtonun qanunverici orqanı yeni “Clean Cars 2030” adlı qanunu qəbul edib.


NASA Mars səthində olan Ingenuity dron aparatının ilk uçuşunu uğurla reallaşdırd..

NASA agentliyi Ingenuity dronunun Mars atmosferində ilk uçuşunu uğurla reallaşdırdığını elan edib. ..


NASA astronavtlarının Aya göndərilməsi ilə SpaceX məşğul olacaq

NASA agentliyi SpaceX şirkəti ilə vacib müqavilə bağlayıb.


Elon Musk bu ilin sonuna kimi Starlink peyk internetinin mobil olacağına söz ver..

Elon Musk bildirib ki, Starlink peyk interneti 2021-ci ildə tamamilə mobil olacaq və bu da öz növbəs..


Blue Origin şirkəti kosmik turistlər üçün olan New Shepard raketinin son uçuş te..

Jeff Bezos-un aerokosmik şirkəti olan Blue Origin özünün New Shepard adlı raketinin final uçuş testi..


NASA-nın yeni aparatının Aya çatdırılması SpaceX şirkətinə həvalə edilib..

NASA-nın Ay səthi üçün nəzərdə tutulmuş yeni aparatı (moon rover) Yer kürəsinin peykinə Falcon Heavy..

×