Tietoturva

Ikävä löydös: WhatsApp ei ole niin turvallinen kuin luullaan

Julkaistu:

Tietoturva
Saksalaistutkijat löysivät mahdollisuuden ujuttaa ulkopuolisia WhatsAppin ryhmäkeskusteluihin.
WhatsApp-pikaviestin on Facebookin pikaviestimistä se turvallisempana pidetty, sillä siinä kulkeva tietoliikenne on suojattua puhelimesta puhelimeen. Facebook Messengerissä kulkevaa tietoliikennettä sen sijaan kuunnellaan, ja keskusteluista poimitaan avainsanoja mainosten kohdentamiseksi.

WhatsAppista on kuitenkin löytynyt haavoittuvuus, joka mahdollistaa ulkopuolisten ujuttamisen mukaan ryhmäkeskusteluihin. Bochumin Ruhrin yliopiston tutkijat ovat julkaisseet asiasta tutkimuspaperin (pdf). Asiasta kirjoittaa myös Tripwiren The State of Security -blogi.

Haavoittuvuus antaa ulkopuolisten ihmisten lisätä itse itsensä ryhmäkeskusteluihin. Tavallisesti uudet jäsenet liittää ryhmän ylläpitäjä.

Aivan huomaamatta tämä ei tapahdu, sillä ryhmän jäsenet saavat ilmoituksen uudesta jäsenestä. Tämä ei myöskään pääse lukemaan ryhmän viestihistoriaa ajalta ennen liittymistään.
Mainos (Teksti jatkuu alla)
Mainos päättyy

Ryhmään livahtaminen ei kuitenkaan onnistu aivan kotikonstein, vaan vaatii tietotaitoa. Tietoturvatutkija Matthew Green huomauttaa, että tavallisten WhatsApp-käyttäjien ei kannata olla huolissaan pikaviestimen turvallisuudesta. Hän kuitenkin kuvaili aukkoa ”tökeröksi mokaksi”.

Sen sijaan todella luottamuksellisen viestinnän ollessa kyseessä, WhatsAppiin kannattaa suhtautua tietyllä varauksella.

WhatsAppin edustaja painotti kommentissaan sitä, että ryhmässä ei ole mahdollista olla näkymättömänä. Uudesta jäsenestä tulee kaikille ilmoitus, ja kaikki jäsenet ovat nähtävissä ryhmän tiedoissa.

Kommentit

    Näytä lisää
    Kommentointi on päättynyt