WhatsApp potajno čuva izbrisane razgovore na iPhoneu

iPhone WhatsApp Backup - All Issues Fixed!!

iPhone WhatsApp Backup - All Issues Fixed!!
Anonim

Stručnjak za digitalnu forenziku otkrio je da WhatsApp ne uklanja u potpunosti razgovore kada se brišu na iPhoneu. Iako skriven korisniku, chat ostaje unutar aplikacije, a zbog načina na koji iPhone sigurnosne kopije rade, to može značiti da podaci padaju u ruke trećih strana.

Jonathan Zdziarski objavio je svoje otkriće na svom blogu u četvrtak. WhatsAppova baza podataka označava izbrisane razgovore kao “besplatne”, tako da kada aplikaciji treba prostor baze podataka može nadjačati uklonjene razgovore. To znači da će biti izbrisano mnogo razgovora koji će se pojaviti u "slobodnim" chatovima koji mogu trajati više godina za nadjačavanje s novim chatovima. Jedini način na koji korisnik može provjeriti jesu li ti chatovi izbrisani je potpuno brisanje WhatsApp-a.

"Dizajn koji oni programeri donose pri razvoju aplikacije za sigurnu razmjenu poruka ima kritične posljedice za novinare, političke disidente, one u zemljama koje ne poštuju slobodu govora, i mnoge druge", rekao je Zdziarski. "Slab izbor dizajna mogao bi realno rezultirati zatvaranjem nevinih ljudi - ponekad ljudi koji su presudni za slobodu".

To je ozbiljan udarac za uslugu razmjene poruka koja se udvostručila zbog napora na privatnost. U travnju je WhatsApp uključio značajku enkripcije od kraja do kraja i odmah je postao najveći šifrirani sustav za razmjenu poruka na svijetu. WhatsApp, međutim, ne šifrira sve: usluga navodi u svojoj politici privatnosti da može zadržati neke informacije o vremenskim žigovima, zajedno s "bilo kojim drugim informacijama koje je WhatsApp zakonski prisiljen prikupiti."

"Jednostavno čuvanje izbrisanih podataka na sigurnom uređaju obično nije značajan problem, ali kada se podaci skinu s uređaja jednako slobodno kao i baza podataka usluge WhatsApp, to predstavlja prilično ozbiljan rizik za privatnost.", Rekao je Zdziarski. "Nažalost, to je ono što se ovdje događa i zašto bi to trebalo biti svjesno korisnicima."

WhatsApp aplikacijski podaci se kopiraju kada se iPhone pohrani. Ako je pohranjena na računalo pomoću iTunes-a, u postavkama uređaja postoji opcija "šifriranje sigurnosne kopije", tako da nije toliko problem (uz pretpostavku da koristite dugačku lozinku koja nije nigdje pohranjena).

Veći je problem ako koristite iCloud sigurnosnu kopiju. Oni su šifrirani, ali Apple ima ključ za njihovo dešifriranje, ostavljajući ih otvorenim za zahtjeve za provedbu zakona. Appleov odvjetnik izjavio je u travnju u odboru za kuću da tvrtka istražuje iCloud šifriranje koje bi moglo riješiti ovaj problem, ali za sada to ostaje rizik.

Čini se da je jedini način da se zapravo izbrišete te chatove izbrisati aplikaciju. Zdziarski preporučuje brisanje aplikacije s vremena na vrijeme, onemogućavanje iCloud sigurnosnih kopija i šifriranje iTunes sigurnosnih kopija s jakom lozinkom. Na strani WhatsAppa, razvojni inženjeri mogu to popraviti pomoću softverskog ažuriranja koje koristi drugačiji način pohrane razgovora ili jednostavno označiti bazu podataka kao nešto što iPhone ne bi trebao sigurnosno kopirati.