- Регистрация
- 26.10.16
- Сообщения
- 2,246
- Онлайн
- 42д 6ч 54м
- Сделки
- 251
- Нарушения
- 0 / 0
Threema — это приложение для обмена зашифрованными сообщениями с более 11 млн. пользователей. По словам экспертов ETH Zurich, недостатки в криптографическом протоколе позволяют злоумышленнику:
- выдать себя за легитимного пользователя;
- изменить порядок сообщений в диалоге;
- клонировать учетную запись жертвы;
- использовать механизм восстановления резервной копии, чтобы получить закрытый ключ пользователя;
- незаметно получать доступ к будущим сообщениям пользователей без их ведома;
- получить доступ к серверам Threema для воспроизведения старых сообщений (это происходит, когда пользователь переустанавливает приложение или меняет устройство);
По словам Theema, результаты анализа интересны с теоретической точки зрения, но они не оказали существенного влияния на реальный мир. Результаты предполагают обширные и нереалистичные предпосылки, которые могут иметь гораздо более серьезные последствия, чем сами выводы экспертов.
Исследователи сообщили о проблеме Threema, и компания в течение нескольких недель выпустила новый протокол связи под названием Ibex, который устраняет недостаток.