bljesak-logo
search icon
toggle theme
open-nav
bljesak.info logo
#Mostar
Najnovije
Vijesti
search icon
Sport
search icon
Magazin
search icon
Gospodarstvo
search icon
Kolumna
search icon
Auto Moto
search icon
toggle theme
search icon
search icon
text
Rupa u privatnosti

Veliki sigurnosni propust u WhatsApp-grupama

DW je prošlog tjedna otkrio da se WhatsApp linkovi koji vode do zatvorenih grupa mogu lako pronaći – jednostavnom pretragom na Googleu.
magazin/tehnologija
|
Bljesak.info
|
27.02.2020. u 15:18
text

Ekskluzivno istraživanje DW-a pokazuje da se tisuće linkova ka privatnim WhatsApp-grupama lako mogu naći na Internetu. Čak i bez pridruživanja grupi dolazi se do brojeva telefona članova grupa i njihovih imena. DW je prošlog tjedna otkrio da se WhatsApp linkovi koji vode do zatvorenih grupa mogu lako pronaći – jednostavnom pretragom na Googleu. To je veliki sigurnosni propust. Uslijedile su žestoke negativne reakcije na društvenim mrežama, pa je WhatsApp te linkove uklonio iz Googleovih rezultata pretraživanja.

Rupa u privatnosti  u WhatsApp-grupama - Veliki sigurnosni propust u WhatsApp-grupama
Foto:alliance / Rupa u privatnosti u WhatsApp-grupama

Ali usprkos tome, javno dostupni internetski arhivi i dalje čuvaju te podatke, otkrio je istraživač sigurnosti Lav Kumar. On je skupio preko 60.000 linkova, koji se još uvijek mogu naći na više web-stranica.

Od 1.000 nasumično izabranih linkova koje je testirao DW, 427 su bili aktivni linkovi za chat. Čak i bez aktivnog pridruživanja grupi, njezin naziv, opis, slika i telefonski broj administratora dostupni su za sve. A kada se uđe u grupu, moguće je vidjeti i brojeve telefona – do 256 članova – kao i ostale informacije. Nakon toga, dodavanjem tih brojeva u kontakte mogu se otkriti i imena u aplikaciji.

Reagirajući na upit DW-a WhatsApp je priopćio: „Pokazujemo sve telefonske brojeve u grupama radi sigurnosti ljudi, tako da znaju tko će primati njihove poruke."

Opasnost u stvarnom životu

Koristeći tu sigurnosnu rupu, DW je tako dobio pristup grupi koju u Indoneziji opisuju kao „Ministarstvo financija državnih službenika", uključujući i telefonske brojeve svih 14 članova. Za nekoliko drugih grupa ispostavilo se da su službene grupe za podršku kampanji brazilskog predsjednika Jaira Bolsonara.

Među 427 aktivnih provjeravanih linkova bilo je grupa za školske razrede, medicinske pripravnike, političke kampanje, razne poslove, pornografske i seksualne radnike. Neke grupe su uključivale članove posebno osjetljivog identiteta, poput jednog chata sa stotinama članova koji su u jednoj latinsko-američkoj zemlji s visokom stopom homofobnih ubojstava, jasno označeni kao LGBTQ+ grupa.

U nekim slučajevima slika grupe je izgledala poput amaterske pornografije ili je imala naslove kao što su „tajne video snimke bivših žena".

Jedna od grupa pronađenih tražilicom - Veliki sigurnosni propust u WhatsApp-grupama
Foto:DW / Jedna od grupa pronađenih tražilicom

Na popisu su bile i potencijalne terorističke grupe i one u kojima se dijele snimke ekstremnog seksualnog sadržaja, uključujući silovanje. Mali broj linkova ukazivao je da se radi čak o pedofilnom sadržaju.

WhatsApp je DW-u priopćio da kompanija ima politiku nulte tolerancije u vezi sa seksualnim zlostavljanjem djece i da odmah izbacuje korisnike ako se ispostavi da dijele sadržaj koji zloupotrebljava ili ugrožava djecu. Platforma također tvrdi da svakog mjeseca gasi oko 250.000 profila za koje se sumnja da dijele zabranjene slike djece i da se pritom oslanja na dojave korisnika i sve nekodirane podatke.

Reagirajući na ovo neki korisnici Twittera su rekli da bi tu sigurnosnu rupu vlasti mogle koristiti za pronalaženje i praćenje ilegalnog sadržaja.

„Naravno da postoji ta mogućnost", rekao je za DW Jake Moore, stručnjak za kibernetičku sigurnost, „ali teroristi rijetko koriste WhatsApp za komunikaciju.

Međutim, istrage krajnje desnog terorizma u Nemačkoj pokazuju da su te organizacije koristile WhatsApp za upoznavanje članova.

Stari problem

Taj propust u sigurnosti poznat je još od 2016. Tada je WhatsApp reagirao i riješio problem. Krajem 2019. problem je ponovo prijavljen, ali je u odgovoru DW-u navedeno da se to ne smatra „visokim prioritetom".

Iako se ovdje tehnički ne radi o klasičnom curenju podataka, to je ipak loše – jer su korisnici uvjereni da pozivajući linkom nekoga u grupu njihova privatnost ostaje zaštićena. Stručnjaci su za DW rekli da bi WhatsApp mogao te linkove učiniti nevidljivim za javnost – ali je odlučio da to ne učini.

Google je uklonio stranicu, ali nju se još uvijek može naći na arhivima - Veliki sigurnosni propust u WhatsApp-grupama
Foto:DW / Google je uklonio stranicu, ali nju se još uvijek može naći na arhivima

Glasnogovornik WhatsApp-a je za DW izjavio da su „administratori grupe u stanju pozvati bilo kojeg korisnika aplikacije da se pridruži toj grupi dijeljenjem linka koji su oni generirali. Kao i sav sadržaj koji se dijeli javnim kanalima koji se mogu pretraživati, te linkove mogu pronaći drugi korisnici WhtasApp-aplikacije. Ako korisnici žele linkove dijeliti privatno s osobama koje znaju i kojima vjeruju, ne smiju ih objavljivati na javno dostupnoj web-lokaciji."

Predstavnik kompanije također je naglasio da aplikacija „jasno prenosi upozorenje ljudima koji dijele link za poziv u grupu", a „administratori grupe mogu opozvati link u bilo kojem trenutku". Međutim, stručnjaci za DW kažu da se opozivom samo generira novi link – a da se ne isključuje u potpunosti.

WhatsApp je aplikacija za razmjenu poruka, fotografija i video-zapisa preko Interneta na pametnim telefonima. Smatra se da je pojava tog messengera dovela do gotovo potpunog nestanka klasičnih telefonskih SMS-poruka. Kompaniju su 2009. u Kaliforniji osnovali Brian Acton i Jan Koum. Poslije samo pet godina, u veljači 2014. – kada je za 19 milijardi dolara prodana Facebooku – ta aplikacija je imala više od 450 milijuna aktivnih korisnika. U veljači 2020. WhatsApp je navodno imao čak dvije milijarde korisnika.

internet
WhatsApp
sigurnost
POVEZANO
Sigurna komunikacija
Umjesto WhatsAppa: Signal je alternativa koju preporuča i Europska komisija
Druženje u knjižnici
Mostarski osnovci učili o sigurnom korištenju Interneta
Revolucionarna odluka
Google mora otkriti ime osobe koja je napisala negativnu recenziju na internetu
POVEZANO
Sigurna komunikacija
Umjesto WhatsAppa: Signal je alternativa koju preporuča i Europska komisija
Druženje u knjižnici
Mostarski osnovci učili o sigurnom korištenju Interneta
Revolucionarna odluka
Google mora otkriti ime osobe koja je napisala negativnu recenziju na internetu
NAJNOVIJE
1
Europa daruje
Besplatan Wi-Fi stiže u 116 općina i gradova BiH
2
Kinesko čudo
Znanstvenici razvili bateriju budućnosti: Trajat će 16 godina i napravljena je od željeza
3
Podatkovni centri budućnosti?
Bitcoin i AI troše toliko energije da SAD okreće nuklearnim elektranama
4
Taylor Swift, Kylie Jenner...
Zašto su svjetske zvijezde preko noći izgubile milijune pratitelja na Instagramu?
5
L1v1ng0ffTh3L4N
Koristite Edge? Stručnjaci savjetuju oprez sa spremljenim lozinkama
izdvojeno
Prilika za posao: Projecta Mostar raspisala natječaje za dvije pozicije
Tražiš posao u modi? LTB u Mepas Mallu prima nove članove tima
VIDEO | Dr. Hammami: Rak debelog crijeva je izlječiv u 90% slučajeva, ali samo ako dođete na vrijeme
Psi preuzimaju Plazu:Pet City organizira Revijalnu izložbu pasa 9.5. u TC Plaza Mostar!
camera
gallery
Novom munjom protiv krize i skupoće!
Plaćena praksa za studente u Grudama
O'Plant donosi novu dimenziju biljne prehrane koja osigurava ravnotežu, energiju i užitak u svakom danu
Više iz rubrike
Sigurnost pod upitnikom
EU aplikacija za provjeru dobi pod kritikama: ''Zaobiđena za dvije minute''
TESTIRALI SMO
Samsung S26 serija – AI na kvadrat
Digitalna sigurnost
Digitalna sigurnost u praksi uz HT Eronet: Od prijevara do zaštite osobnih podataka
Sigurnosni razlozi
Europske vlade prestaju koristiti WhatsApp i Signal, počelo uvođenje internih aplikacija
Genetski većinom nisu Slaveni?
Zašto su Hercegovci i Dalmatinci među najvišima? Znanost ima odgovor
Virtualni šef
Meta razvija AI klona Marka Zuckerberga koji bi savjetovao zaposlenike
Put na Mjesec
Artemis 2: Najteže tek dolazi
camera
Gagarin u Zemljinoj orbiti
Navršilo se 65 godine od prvog ljudskog leta u svemir
Ima kvaka
Nova opcija na Instagramu: Moguće je uređivati komentare uz važno ograničenje
Više iz rubrike
Sigurnost pod upitnikom
EU aplikacija za provjeru dobi pod kritikama: ''Zaobiđena za dvije minute''
TESTIRALI SMO
Samsung S26 serija – AI na kvadrat
Digitalna sigurnost
Digitalna sigurnost u praksi uz HT Eronet: Od prijevara do zaštite osobnih podataka
Sigurnosni razlozi
Europske vlade prestaju koristiti WhatsApp i Signal, počelo uvođenje internih aplikacija
Genetski većinom nisu Slaveni?
Zašto su Hercegovci i Dalmatinci među najvišima? Znanost ima odgovor
Virtualni šef
Meta razvija AI klona Marka Zuckerberga koji bi savjetovao zaposlenike
Put na Mjesec
Artemis 2: Najteže tek dolazi
camera
Gagarin u Zemljinoj orbiti
Navršilo se 65 godine od prvog ljudskog leta u svemir
Ima kvaka
Nova opcija na Instagramu: Moguće je uređivati komentare uz važno ograničenje
NAJNOVIJE
1
Europa daruje
Besplatan Wi-Fi stiže u 116 općina i gradova BiH
2
Kinesko čudo
Znanstvenici razvili bateriju budućnosti: Trajat će 16 godina i napravljena je od željeza
3
Podatkovni centri budućnosti?
Bitcoin i AI troše toliko energije da SAD okreće nuklearnim elektranama
4
Taylor Swift, Kylie Jenner...
Zašto su svjetske zvijezde preko noći izgubile milijune pratitelja na Instagramu?
5
L1v1ng0ffTh3L4N
Koristite Edge? Stručnjaci savjetuju oprez sa spremljenim lozinkama
BLJESAK.TV
Rastući s djecom
VIDEO | Tanja Hrvatin Šimičić u Rastući s djecom: “Kazna ne uči dijete ničemu”
Podcast "Cancast"
VIDEO | Fabjan o sukobu sa Stošićem: Istresao se na mene jer je bio ljut na sebe
Podcast Imam ideju #99
Rektorica Huseinbegović: Univerzitet "Džemal Bijedić" želi biti u rangu najuspješnijih
Podcast "Cancast"
Miran Fabjan - Slo Rocky: Ilića bih ubio u trećoj borbi
Pričamo o zdravlju
VIDEO | Dr. Hammami: Rak debelog crijeva je izlječiv u 90% slučajeva, ali samo ako dođete na vrijeme
bljesak-logo
facebook twitter logo linkedin logo instagram logo youtube logo youtube logo
Vijesti
search icon
Sport
search icon
Magazin
search icon
Gospodarstvo
search icon
Kolumna
search icon
Auto Moto
search icon
Bljesak TV
search icon
Info vodič
Foto dana
O nama
Uvjeti korištenja
Marketing
Impressum
Kontakt
Sva prava pridržana © Bljesak.info 2001-2025
bljesak.info logo
facebook twitter logo linkedin logo instagram logo youtube logo youtube logo
Vijesti
Regija
Politika
Crna Kronika
BIH
Svijet
Flash
Sport
Nogomet
Košarka
Rukomet
Ostali sportovi
Tenis
Feđini Specijali
Flash
Magazin
Životinje
Zabava
Znanost
Zanimljivosti
Obrazovanje
Zdravlje
Knjige
Glazba
Moda
Film i TV
Kazalište
Umjetnost
Religija
Gastro
Tehnologija
Horoskop
Putujte s nama
Flash
Gospodarstvo
Industrija
Turizam
Posao
Poljoprivreda
Ekologija
Flash
Kolumna
Pregled Tjedna
Josip Mlakić
Igor Božović
Boris Čerkuč
Emir Imamović Pirke
Berislav Jurič
Gloria Lujanović
Auto Moto
Flash
Vozili smo
AutoMoto Sport
Bljesak TV
Bljesak Video
Bljesak Podcast
Info vodič
Foto dana
O nama
Uvjeti korištenja
Marketing
Impressum
Kontakt
Sva prava pridržana © Bljesak.info 2001-2025