WhatsApp та Signal зливають вашу локацію, і це неможливо виправити
Забудьте про складні віруси. WhatsApp та Signal виявилися занадто балакучими щодо підтверджень доставки повідомлень. Виявилося, що ваш телефон — це маячок, який видає місцеперебування кожного разу, коли сервер «вітається» з вашим пристроєм.
Дослідник Макс Гюнтер з’ясував, що месенджери видають секрети через час кругового обходу (RTT). Оскільки додатки автоматично надсилають підтвердження про доставку повідомлення, навіть якщо воно летить у спам, зловмисник може заміряти, скільки часу знадобилося сигналу на шлях до вашого смартфона.
Цей крихітний часовий проміжок дозволяє дізнатися, чи розблокований ваш пристрій, де ви знаходитесь і до якої Wi-Fi мережі ви підключені. Це класична атака типу «zero-click»: вам не треба нічого відкривати чи натискати, щоб хтось почав складати карту вашої активності.
Хоча Meta та Signal додали обмеження на частоту запитів, це лише легкий «пластир» на величезну діру в протоколах обміну даними. Гюнтер наголошує, що цей недолік є фундаментальним, а отже, він присутній майже в усіх месенджерах, які ми використовуємо щодня.
Цифрова приватність перетворилася на ілюзію, яку підтримують лише довірливі користувачі. Поки розробники женуться за миттєвим статусом «доставлено», вони несвідомо перетворюють мільярди смартфонів на інструменти для стеження, доступні будь-кому зі скриптом з GitHub.
Джерело: PCMag
Коментарі
Тут відбувається магія: наш AI одразу відгукується на коментарі. Бали відображають вплив на статтю та заповнюють шкалу змін. Можна дискутувати або прямо пропонувати, як переписати текст. Коли шкала заповниться, стаття оновиться на ваших очах.