Zuhause > Cyber ​​Aktuelles > WhatsApp FunXMPP-Protokoll analysiert, PII auf Servern gespeichert
CYBER NEWS

WhatsApp FunXMPP Protocol Analysiert, PII auf Servern gespeichert

whatsappSchutz der persönlichen Daten wird langsam ein Mythos. Wir wissen genug über die Datensammlung Politik einer Gruppe von globalen Unternehmen und verschiedene Dienstleister. Die Wahrheit ist, können wir leicht aus der Ferne identifiziert werden - sowohl durch berechtigten Organisationen und illegalen Parteien.

Spyware beiseite, geliebten Anwendungen wie WhatsApp haben auf Privatsphäre Streitigkeiten gezogen. Eine neue Forschung über die Anwendung hat ergeben, dass persönliche Informationen wie Telefonnummern und Anrufdauer wird gesammelt und auf WhatsApp die Server gespeichert.

Es kann nur logisch erscheinen, dass Informationen, die irgendwo gespeichert. Jedoch, Nutzer sollten sich fragen, ob sie auf einer solchen Datensammlung vor der Installation der App zugestimmt haben. Die Untersuchung zeigte auch ziemlich faszinierende Details über seine innere Funktionalitäten.

Die Studie wurde von drei Experten durchgeführt worden – F. Karpisek vom Brno University of Technology, und Ibrahim Baggili und Frank Breitinger der Cyber ​​Forensics Forschung & Education Group an der Universität von New Haven. Ihre Arbeit konzentriert sich auf die von der Anwendung verwendet FunXMPP Protokoll. Das Protokoll ist eine Aberration der XMPP, oder die Extensible Messaging and Presence Protocol - Protokoll von Google für den Dienst verwendet GTalk.

Das ist, wie sie entdeckten, dass für jeden erfolgreichen Stimme rufen die Anwendung geht zuerst durch einen Authentifizierungsprozess, dann überprüft die Gesprächsteilnehmer, richtet einen Kommunikationskanal über das Opus-Codec an 8 oder 16 kHz, ermächtigt die Forderung des Relay-Server, zusammen mit den zwei Endpunkt-IP-Adressen.

Zusätzlich zu den oben genannten technischen, Karpisek, Baggili und Breitinger bemerkt, dass WhatsApp auf seinen Servern Aufruf Metadaten gesendet.

Die übertragenen Daten besteht aus:

  • Telefonnummern;
  • Zeitstempel;
  • Gesprächsdauer;
  • Audio-Codec-Typ.

Die Forscher gingen dann ihre Entdeckung auf die Verbreitung. Während wir warten in der Sache offiziellen Spruch für WhatsApp ist, wir können nur denken schrecklichen Plots von dem, was mit unserem Call-Metadaten gespeichert auf der App-Server passieren kann.

WhatsApp Protokoll wurde in sonstiger Weise nicht analysiert.

Milena Dimitrova

Ein begeisterter Autor und Content Manager, der seit Projektbeginn bei SensorsTechForum ist. Ein Profi mit 10+ jahrelange Erfahrung in der Erstellung ansprechender Inhalte. Konzentriert sich auf die Privatsphäre der Nutzer und Malware-Entwicklung, sie die feste Überzeugung, in einer Welt, in der Cybersicherheit eine zentrale Rolle spielt. Wenn der gesunde Menschenverstand macht keinen Sinn, sie wird es sich Notizen zu machen. Diese Noten drehen können später in Artikel! Folgen Sie Milena @Milenyim

Mehr Beiträge

Folge mir:
Zwitschern

5 Kommentare
  1. Frank Dux

    The privacy-conscious suspected it all along (and used Threema or Wickr instead of WhatsApp).

    Antworten
    1. Milena Dimitrova (Beitrag Autor)

      Gut zu wissen, es gibt Leute, die ihre Augen auf die Privatsphäre der Nutzer haben! Mag dich selbst, Herr. Führer ;)

      Antworten
  2. in Zapp

    Hallo Freunde, Ich bin aus Brasilien

    Möchten Sie mehr über Lösungen für WhatsApp Hack zu wissen, kannst du mir helfen?

    Nizza in Kontakt zu sein,,

    André

    Antworten
    1. MilenaDimitroff

      Hallo André, vielleicht Ihr Konto wurde gehackt?

      Antworten
      1. in Zapp

        Nicht, Ich habe die Entwicklungen in WhatsApp-Marketing technologys und ich möchte ein Hacker helfen, ein nützlicher System / Software zu erstellen.

        Danke

        Antworten

Schreibe einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *

Diese Website verwendet Cookies, um die Benutzererfahrung zu verbessern. Durch die Nutzung unserer Website erklären Sie sich mit allen Cookies gemäß unserer Datenschutz-Bestimmungen.
Genau