Подписаться на обновления:

"Вконтакте": как взломать чужую переписку стало известно

Появилась возможность взламывать переписку ВКонтакте

Михаил Фирстов, российский эксперт в области информационной безопасности создал программный код, который позволяет читать чужие переписки "Вконтакте".

По его мнению, пользователь приложения для iOS и Android должен находиться в той же сети Wi-Fi, что и взломщик.

 

Фирстов рассказал о возможности получать сообщения в незашифрованном виде и она заложена в мобильных приложениях "ВКонтакте", которые по какой-то причине передают их через незащищенный протокол HTTP. Незашифрованное соединение, как он считает, используется даже в том случае, если в настройках стоит галочка "Всегда использовать защищенное соединение".

Чтобы экономить трафик в мобильных приложениях, HTTPS был отключен специально. Позднее исследователь рассказал, что в последнем обновлении приложения VK App для iOS передача сообщений по HTTP была исправлена. Для перехода на протокол HTTPS нужно включить эту опцию на сайте.

"ВКонтакте" обвинила пользователей в легкомысленности>>

Однако, пресс-секретарь "ВКонтакте" Георгий Лобушкин сообщил, что в версии для iOS защищенное соединение используется всегда, а в приложении Android его можно включить. "В таком случае получить доступ к переписке пользователя перехватом Wi-Fi-трафика невозможно", - отметил он.

Он также добавил, что в ближайшем будущем соцсеть планирует "полностью отказаться от использования HTTP".

Источник: 
автор:
Мария АКИНИНА

Новости партнеров: