• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Насколько реально чтобы кто-то удаленно слил мой WhatsApp?

  • Автор темы Автор темы bamsbums
  • Дата начала Дата начала
  • Теги Теги
    whatsapp
B

bamsbums

Насколько реальна ситуация, когда некто возьмет да и получит доступ к моему WhatsApp (и к моим чатам) удаленно, без физического доступа к устройству? У меня iPhone, если это важно. Общие принципы атаки на SS7 понимаю, читал habr и позитив техноложис pdf 2018 и более ранние. Пусть кто-то изловчится и обманет опсоса, напишет кому-то что-то, я перемещусь, другая точка меня поймает, whatsapp поймет, код шифрования изменится и отобразится в чате whatsapp, по крайней мере, странности будут заметны. Главное, что меня интересует - это доступ к моим чатам. Реально, чтобы некто взял и прочел их?
 
Насколько реальна ситуация, когда некто возьмет да и получит доступ к моему WhatsApp (и к моим чатам) удаленно, без физического доступа к устройству? У меня iPhone, если это важно. Общие принципы атаки на SS7 понимаю, читал habr и позитив техноложис pdf 2018 и более ранние. Пусть кто-то изловчится и обманет опсоса, напишет кому-то что-то, я перемещусь, другая точка меня поймает, whatsapp поймет, код шифрования изменится и отобразится в чате whatsapp, по крайней мере, странности будут заметны. Главное, что меня интересует - это доступ к моим чатам. Реально, чтобы некто взял и прочел их?
Смотри. Резервные копии хранятся в эпл айди. Если человек придет к опсосу и восстановит твой номер, то он получит ровным счетом ничего, кроме каких-то левых каналов. Если двухфакторка стоит на эпл айди, то к вотсу не получить доступ. Ну обычным смертным, естественно. Интересный факт, по умолчанию для доступа к телеге нужно только смс на номер)))))) Источник: собственный опыт.
 
Посмотрите чего вытворяют
Тестирование на безопасность WhatsAPP тык
Здесь проксируется QR-код, если не ошибаюсь.Но этот QR код надо еще подсунуть мне, чтобы я его сфоткал. Это как же надо мне тормозить, чтобы такое совершить? Или я не понимаю чего-то?

Смотри. Резервные копии хранятся в эпл айди. Если человек придет к опсосу и восстановит твой номер, то он получит ровным счетом ничего, кроме каких-то левых каналов. Если двухфакторка стоит на эпл айди, то к вотсу не получить доступ. Ну обычным смертным, естественно. Интересный факт, по умолчанию для доступа к телеге нужно только смс на номер)))))) Источник: собственный опыт.
Я тоже так считаю, даже больше - копий чатов вообще не делаю, ни в вацапе, ни в других мессенджерах. Чтобы получить мои чаты, меня надо напоить и заставить сфоткать QR-код, как в примере выше, но это все же не так удаленно и по-тихому, как перехват sms.
 
  • Нравится
Реакции: Voron
Насколько реальна ситуация, когда некто возьмет да и получит доступ к моему WhatsApp
Пока сам WhatsApp не взломают точно ты узнать не сможешь)
Но обрати внимание, сколько возни в прошлом году было с Телеграммом, ты не задумывался, почему именно его так обложили, почему так много стран пытались и пытаются его запретить?
8ffad77677e3433a23b1432af6f27431.jpg


А ведь его функционал не так уж сильно отличается от WhatsApp'a или Viber'a и прoчих. Eсть мнение, что меры по его запрету связаны с тем, что остальные мессенджеры уже имеют какие-то уязвимости, благодаря которым, инфу с них компетентные (а может и некомпетентные) органы имеют возможность получить.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!