Odkrivajo nove ranljivosti v aplikaciji za sporočanje Viber
Čeprav bi komunikacijska aplikacija Viber morala biti v enem svojih najlepših trenutkov, potem ko jo je prevzel Internetni nakupovalni velikan Rakuten nad njegovo glavo visijo nove sence. Težave, ki žal niso prvič, pestijo to aplikacijo in natančneje njene uporabnike, katerih zasebnost bi lahko bila ogrožena, če jih ne spreminjajo in Ščitijo kanale, po katerih Viber pošilja informacije o pogovorih.
Tokrat je nove varnostne pomanjkljivosti odkrila New Heaven University iz Connecticuta v ZDA. Težave, ki so, kot so že odkrili španski raziskovalci, osredotočene na pomanjkanje šifriranja sporočil ki si jih uporabniki tega orodja izmenjujejo med seboj. Vendar je treba k temu dodati pomanjkanje protokola za preverjanje pristnosti na aplikacijskih strežnikih in shrambi , ki je sestavljen iz uporabniških informacij v njih. Točke, ki imajo lahko pomembne posledice, ki ogrožajo zasebnost in varnost uporabnika.
Na ta način bi lahko vse informacije, poslane prek Viberja, prestregle in brez težav prebrale tretje osebeSeveda, če imate potrebno znanje in orodja. Toda to pomeni, da lahko dostopate do informacij o sporočilu, poznate fotografije, ki se izmenjujejo, videoposnetke in celo lokacijo. Detajli, ob katerih bi več kot enemu uporabniku šle dlake pokonci. In zdijo se kot začetniške težave.
Toda res izjemno je, da so raziskovalci na tej univerzi odkrili tudi druge težave, povezane s strežniki aplikacije. To so računalniki in poti, po katerih krožijo uporabniške informacije. Tako je bilo znano, da ni avtentikacije, kar hekerjem in tretjim osebam omogoča dostop do njih, da zajamejo vse informacije in lahko naredijo druge zlorabe. In še več, namesto da bi odstranili informacije, ki gredo skozi te točke do svojih prejemnikov, se shranijo v njihNekaj, kar vsiljivcem daje več možnosti, da se dokopajo do vseh vrst podatkov in podrobnosti o uporabnikih.
Očitno Viber že dela na odpravljanju teh težav v nekaj posodobitev, ki prihajajo na Android in iOS, glavni platformi. Vprašanje pa je, kaj se bo medtem zgodilo s preostalimi uporabniki. Po navedbah medijev PhoneArena podjetje za aplikacijo trdi, da ga ni opozoril noben uporabnik, ki ga je prizadela katera od teh ranljivosti ali težave
Nedvomno težava, ki jo je treba upoštevati, še toliko bolj po vohunskih škandalih, pa tudi zaradi zaščite samih uporabnikov, katerih zasebnost je lahko izpostavljena. Trenutno je najbolje ne pošiljati občutljivih podatkov prek tega orodja do novih posodobitev prispejo in je preverjeno, da so popolnoma varni za pošiljanje sporočil, risb, fotografij ali lokacije
