Accueil > Nouvelles Cyber > Protocole WhatsApp FunXMPP analysé, PII stockée sur les serveurs
CYBER NOUVELLES

WhatsApp Protocole FunXMPP Analysé, PII stockée sur les serveurs

WhatsAppConfidentialité des renseignements personnels est en train de devenir un mythe. Nous en savons assez sur les politiques de collecte de données d'un groupe de sociétés mondiales et divers fournisseurs de services. La vérité est que nous pouvons facilement être identifié à distance - par deux organisations légitimes et les partis illégaux.

Spyware de côté, applications aimés tels que WhatsApp ont été établis à des litiges de la vie privée. Une nouvelle recherche sur l'application a révélé que des informations personnelles telles que les numéros de téléphone et de durée de l'appel est collectée et stockée sur le serveur de WhatsApp.

Il ne peut sembler logique que l'information identifiable est stocké quelque part. Cependant, les utilisateurs doivent se demander si elles ont convenu d'une telle collecte de données avant d'installer l'application. La recherche a également révélé des détails plutôt intrigants à propos de ses fonctionnalités intérieures.

L'étude a été effectuée par trois experts – Fa. Karpíšek de l'Université de Technologie de Brno, et Ibrahim Baggili et Frank Breitinger de la recherche Cyber ​​Forensics & Education Group à l'Université de New Haven. Leur travail se concentre sur le protocole de FunXMPP utilisé par l'application. Le protocole est une aberration de XMPP, ou de la messagerie Extensible et Presence Protocol - un protocole utilisé par Google pour le service de GTalk.

Voilà comment ils ont découvert que pour chaque voix succès appeler l'application passe d'abord par un processus d'authentification, puis valide les participants de conversation, met en place un canal de communication via le codec Opus au 8 ou 16 kHz, autorise les serveurs de relais de l'appel, avec les deux adresses IP finaux.

En plus des techniques mentionnées ci-dessus, Karpíšek, Baggili et Breitinger remarqué que WhatsApp envoyé métadonnées appel à ses serveurs.

Les données transférées se compose de:

  • Numéro de téléphone;
  • Timestamps;
  • Durée d'appel;
  • Audio type de codec.

Les chercheurs ont ensuite allés sur la diffusion de leur découverte. Alors que nous attendons parole officiel de WhatsApp en la matière, nous ne pouvons que penser des parcelles horribles de ce qui peut arriver avec nos métadonnées d'appel stockées sur les serveurs de l'application.

Le protocole de WhatsApp n'a pas été analysé d'une autre manière.

Milena Dimitrova

Un écrivain et gestionnaire de contenu inspiré qui travaille avec SensorsTechForum depuis le début du projet. Un professionnel avec 10+ années d'expérience dans la création de contenu engageant. Axé sur la vie privée des utilisateurs et le développement des logiciels malveillants, elle croit fermement dans un monde où la cybersécurité joue un rôle central. Si le bon sens n'a pas de sens, elle sera là pour prendre des notes. Ces notes peuvent se tourner plus tard dans les articles! Suivre Milena @Milenyim

Plus de messages

Suivez-moi:
Gazouillement

5 Commentaires
  1. Frank Dux

    Le conscient intimité tout le long soupçonné (et utilisé Threema ou Wickr au lieu de WhatsApp).

    Répondre
    1. Milena Dimitrova (Auteur de l'article)

      Bon à savoir il y a des gens qui ont les yeux rivés sur la confidentialité des utilisateurs! Comme toi, M.. leader ;)

      Répondre
  2. en Zapp

    Salut les amis, je viens du Brésil

    Vous voulez savoir sur les solutions pour WhatsApp Hack, pouvez-vous m'aider?

    Agréable d'être en contact,

    André

    Répondre
    1. MilenaDimitroff

      salut André, peut-être que votre compte a été piraté?

      Répondre
      1. en Zapp

        Aucun, i have développements dans WhatsApp technologys Marketing et je veux une aide de hackers pour créer un système / logiciel plus utile.

        Merci

        Répondre

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont marqués *

Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos politique de confidentialité.
Je suis d'accord