HULUMTIM: Viber është i pasigurtë, çdokush ka qasje në fotot, videot dhe mesazhet tuaja

Hulumtuesit e University of New Haven Cyber Forensics Research and Education Group në SHBA kanë bërë një hulumtim për Viber, nga i cili kanë zbuluar se aplikacioni i famshëm mobil për komunikim, është tejet i pasigurtë, dhe rekomandojnë që i njëjti të mos përdoret, sepse të gjitha të dhënat e dërguara nga përdoruesit, mund të merren nga çdokush dhe kurdoherë.
Në fakt, ekspertët e sigurisë kibernetike thonë se së fundmi ata kanë gjetur disa të meta të mëdha të sigurisë dhe mënyrën se si Viber i pranon fotografitë, doodles (postimet e shkruara me dorë), videot, apo edhe të dhënat për lokacionin e përdoruesit.
Ata gjithashtu kanë vërejtur disa probleme edhe në mënyrën se si Viber i ruan të dhënat në serverët e saj në mënyrë të pakoduar, pa mekanizëm autentifikimi për ta marrë përmbajtjen nga një klient i caktuar.
Problemi kryesor është se të dhënat në Viber janë të pakoduara, dhe lënë hapësirë për përgjim nga çdokush përmes Rogue AP, apo ndonjë haker tjetër ndërmjetësues. Prandaj, hulumtimi i ekspertëve të këtij universiteti ka bërë hulumtime të thella për tu siguruar që njerëzit të jenë të informuar, të sigurtë, dhe larg aplikacioneve që kanë të meta sa i përket sigurisë së tyre.
Për këto probleme, madje ata e kanë kontaktuar edhe Viber (para se ti publikojnë të dhënat e tyre), por këta të fundit nuk i janë përgjigjur thirrjeve të tyre për përmirësimin e aplikacionit, kah aspekti i sigurisë.
Telefonat në të cilët është bërë testi për pasigurinë e Viber janë HTC One (Android 4.4.2), Samsung Galaxy S4 (Android 4.3), ndërsa versioni i Viber 4.3.0.712.
Trafiku mobil është marrë përmes përdorimit të Windows 7, tiparit (virtual ëifi miniport adapter). Kompjuteri ka qenë i lidhur në internet përmes Ethernet, në mënyrë që kartela e wireless të mos ishte në përdorim. Lidhja me Ethernet është bërë për ta shpërndarë qasjen e internetit me “virtual wifi miniport adapter”.
Ndërsa, në testin e bërë, për marrjen e trafikut janë përdorur edhe veglat si NetworkMiner, Wireshark, dhe NetWitness.
Përmbledhja e rezultateve nga studimi:
- Fotografitë e pranuara janë të pakoduara
- Doodles të pranuara janë të pakoduara
- Videot e pranuara janë të pakoduara
- Fotografitë me të dhënat e lokacionit që pranohen/dërgohen janë të pakoduara
- Të dhënat e ruajtuara në Viber Amazon Servers janë në format të pakoduar
- Të dhënat e ruajtura në iber Amazon Servers nuk fshihen automatikisht
- Të dhënat e ruajtura në Viber Amazon Servers mund të merren me qasje të lehtë në databazë, pa asnjë mekanizëm për qasje të verifikuar në të (të dhënat e përdoruesve mund të merren shumë thjeshtë: duke vizituar linkun e përgjuar, apo linkun në shfletuesin e internetit që na ofron të gjithë përmbajtjen – foto, video, pamje të lokacionit të përdoruesit, etj.
Çdokush, duke përfshirë edhe ofruesit e shërbimeve mund ti mbledh të gjitha këto të dhëna, dhe secili që e vendos një Rogue AP, apo ndonjë sulm ndërmjetësues (sikurse sulmet “helmuese” të ARP) mundësojnë marrjen e trafikut në Viber – përkatësisht grumbullimin e fotografive dhe videove të dërguara / pranuara nga përdoruesit e aplikacionit për telefonat e mençur mobil. /Telegrafi/
Lufta Prigozhin - Putin
Më shumë
Konkurrenti francez i Starlink pa aksionet e tij të trefishohen në vlerë pasi Trump ndaloi ndihmën për Ukrainën

Provinca kanadeze, Ontario shkëput kontratën me Starlink: Ne duhet të sigurohemi që Amerika të ndjejë dhimbjen

YouTube së shpejti mund të duket krejtësisht ndryshe

Çmontohet iPhone 16e, ja çfarë ka brenda

Apple prezanton laptopin e ri MacBook Air - mësoni specifikat e tij
Arabia Saudite prezantoi robotin e parë AI, që mund të flasë dhe të kërcejë

104.5m² komfort – Banesë luksoze me pamje tërheqëse për zyret e juaja

Investoni në të ardhmen tuaj – bli banesë në ‘Arbëri’ tani! ID-140

Shitet banesa në Fushë Kosovë në një vendodhje perfekte – 80.5m², çmimi 62,000Euro! ID-254

Ideale për zyre – në qendër të Prishtinës lëshohet banesa me qira ID-253

Bli shtëpinë e ëndrrave tuaja në Prishtinë – ZBRITJE në çmim, kapni mundësinë tani! ID-123

Marrëveshje: Melodia Px dhe Telegrafi Deals janë dakordu që atletet Nike për femra ti ofrojnë për vetëm 69.95€, deri më 09 mars!

A do të shihemi në Balkan eCommerce Summit 2025?

Ekskluzivisht në Telegrafi Deals – Nike REAX nga 101€ në 79.95€!

Çfarë do të thotë DeepSeek AI për marrëdhëniet e SHBA me Kinën?

Çdo fëmijë e don një xhaketë të re për vit të ri!
Më të lexuarat

Gjesti nuk e përballon dot debatin, çohet dhe largohet nga banorët gjatë transmetimit direkt në BBVA

As Ancelotti nuk e qetësoi, Brahim Diaz iu hakmor Diego Simeones

"Nuk kam parë gjë më të shpifur", Gjesti kritikohet pasi i erdhi ndot nga trupi i Eglit për shkak të nishanit

Kështu do të duket shpërndarja e mandateve në Kuvendin e Kosovës

Trump kërcënon studentët protestues: Të huajt do të dëbohen, amerikanët do të burgosen

Meloni refuzon propozimin e BE-së për dërgimin e trupave italiane në Ukrainë: Mund të shkoni, por jo me ushtarët e mi