HULUMTIM: Viber është i pasigurtë, çdokush ka qasje në fotot, videot dhe mesazhet tuaja
Hulumtuesit e University of New Haven Cyber Forensics Research and Education Group në SHBA kanë bërë një hulumtim për Viber, nga i cili kanë zbuluar se aplikacioni i famshëm mobil për komunikim, është tejet i pasigurtë, dhe rekomandojnë që i njëjti të mos përdoret, sepse të gjitha të dhënat e dërguara nga përdoruesit, mund të merren nga çdokush dhe kurdoherë.
Në fakt, ekspertët e sigurisë kibernetike thonë se së fundmi ata kanë gjetur disa të meta të mëdha të sigurisë dhe mënyrën se si Viber i pranon fotografitë, doodles (postimet e shkruara me dorë), videot, apo edhe të dhënat për lokacionin e përdoruesit.
Ata gjithashtu kanë vërejtur disa probleme edhe në mënyrën se si Viber i ruan të dhënat në serverët e saj në mënyrë të pakoduar, pa mekanizëm autentifikimi për ta marrë përmbajtjen nga një klient i caktuar.
Problemi kryesor është se të dhënat në Viber janë të pakoduara, dhe lënë hapësirë për përgjim nga çdokush përmes Rogue AP, apo ndonjë haker tjetër ndërmjetësues. Prandaj, hulumtimi i ekspertëve të këtij universiteti ka bërë hulumtime të thella për tu siguruar që njerëzit të jenë të informuar, të sigurtë, dhe larg aplikacioneve që kanë të meta sa i përket sigurisë së tyre.
Për këto probleme, madje ata e kanë kontaktuar edhe Viber (para se ti publikojnë të dhënat e tyre), por këta të fundit nuk i janë përgjigjur thirrjeve të tyre për përmirësimin e aplikacionit, kah aspekti i sigurisë.
Telefonat në të cilët është bërë testi për pasigurinë e Viber janë HTC One (Android 4.4.2), Samsung Galaxy S4 (Android 4.3), ndërsa versioni i Viber 4.3.0.712.
Trafiku mobil është marrë përmes përdorimit të Windows 7, tiparit (virtual ëifi miniport adapter). Kompjuteri ka qenë i lidhur në internet përmes Ethernet, në mënyrë që kartela e wireless të mos ishte në përdorim. Lidhja me Ethernet është bërë për ta shpërndarë qasjen e internetit me “virtual wifi miniport adapter”.
Ndërsa, në testin e bërë, për marrjen e trafikut janë përdorur edhe veglat si NetworkMiner, Wireshark, dhe NetWitness.
Përmbledhja e rezultateve nga studimi:
- Fotografitë e pranuara janë të pakoduara
- Doodles të pranuara janë të pakoduara
- Videot e pranuara janë të pakoduara
- Fotografitë me të dhënat e lokacionit që pranohen/dërgohen janë të pakoduara
- Të dhënat e ruajtuara në Viber Amazon Servers janë në format të pakoduar
- Të dhënat e ruajtura në iber Amazon Servers nuk fshihen automatikisht
- Të dhënat e ruajtura në Viber Amazon Servers mund të merren me qasje të lehtë në databazë, pa asnjë mekanizëm për qasje të verifikuar në të (të dhënat e përdoruesve mund të merren shumë thjeshtë: duke vizituar linkun e përgjuar, apo linkun në shfletuesin e internetit që na ofron të gjithë përmbajtjen – foto, video, pamje të lokacionit të përdoruesit, etj.
Çdokush, duke përfshirë edhe ofruesit e shërbimeve mund ti mbledh të gjitha këto të dhëna, dhe secili që e vendos një Rogue AP, apo ndonjë sulm ndërmjetësues (sikurse sulmet “helmuese” të ARP) mundësojnë marrjen e trafikut në Viber – përkatësisht grumbullimin e fotografive dhe videove të dërguara / pranuara nga përdoruesit e aplikacionit për telefonat e mençur mobil. /Telegrafi/
Promo
Reklamo këtuLufta Prigozhin - Putin
Më shumëSam Altman: OpenAI ka qenë në "anën e gabuar të historisë" në lidhje me burimin e hapur
Dell heq politikën e punës hibride dhe në distancë, kërkon kthimin në zyrë me orar të plotë
Zuckerberg optimist pas rikthimit të Trumpit
DeepSeek AI mundësohet nga çipat Huawei
Interneti kontrollohet nga 14 njerëz, të cilët i mbajnë 7 çelësat sekret (Video)
Inteligjenca Artificiale në rritje mes bizneseve evropiane: Si po e përdorin atë?
104.5m² komfort – Banesë luksoze me pamje tërheqëse për zyret e juaja
Investoni në të ardhmen tuaj – bli banesë në ‘Arbëri’ tani! ID-140
Shitet banesa në Fushë Kosovë në një vendodhje perfekte – 80.5m², çmimi 62,000Euro! ID-254
Ideale për zyre – në qendër të Prishtinës lëshohet banesa me qira ID-253
Bli shtëpinë e ëndrrave tuaja në Prishtinë – ZBRITJE në çmim, kapni mundësinë tani! ID-123
Ekskluzivisht në Telegrafi Deals – Nike REAX nga 101€ në 79.95€!
Çfarë do të thotë DeepSeek AI për marrëdhëniet e SHBA me Kinën?
Çdo fëmijë e don një xhaketë të re për vit të ri!
25% zbritje në çizmet Adidas Terrex? Zgjate dorën!
Hej djem! Super xhaketa e Adidas tani vjen me zbritje ekskluzive vetëm për ju
Më të lexuarat
Publikohen pamjet: A po luante Real Madridi me më shumë se një kundërshtar ndaj Espanyolit?
Barcelona po e mbyll afatin kalimtar dimëror me një top transferim - Deco në negociata
Përplasje mes Morgan dhe Carlson për ndërhyrjen e NATO-s në Kosovë, reagon ambasadori Meidani: Historia s'do të rishkruhet!
Bëri ndërhyrje horror në Mbappen, lojtari i Espanyolit tregoi se çfarë i tha francezit
Jozi befason me përgjigjen kur pyetet për vendin më të çuditshëm ku ka kryer marrëdhënie
Perez del kundër një top transferimi, cilësohej si zëvendësuesi i Toni Kroos