Még törlés után is vissza lehet állítani a korábban folytatott beszélgetéseket a világ legnépszerűbb csevegőprogramjából.

Már több mint egymilliárd ember használja a WhatsAppot, így minden bizonnyal több tízmilliónyian érintettek egy nemrég felfedezett sebezhetőségben. A fejlesztők korábbi ígéretével ellentétben, miszerint az összes felhasználói információt titkosítva tárolják, egy biztonsági kutató rájött, hogy az üzenőprogram iOS eszközökre készített változata bizony egyes adatokat szabad prédaként hagy.

Jonathan Zdziarski már törölt csevegések nyomaira akadt egy iPhone-on, melyeket egyberakva akár komplett beszélgetéseket is lehet rekonstruálni. Még akkor is, ha azokat a készülék tulajdonosa már kitörölte vagy archiválta. Ezek a nyomok a kutató szerint akár hónapokra visszamenőleg is elérhetők lehetnek. Zdziardski szerint egyetlen üdvözítő út van ezeknek az adatoknak a végleges eltüntetéséhez: magát a csevegőprogramot kell kompletten eltávolítani az iPhone-ról.

Noha a WhatsApp kapcsán került reflektorfényben ez a hiba, valószínűleg maga a platform rejti a sérülékenységet. Ezt támasztja alá az, hogy egyrészt az androidos WhatsApp-használókat nem érinti, másrészt azok igen, akik WhatsAppot ugyan nem, de az Apple saját iMessage szoftverét alkalmazzák. Erről még márciusban számolt be Zdziarski.

Kattintásra nagyítható

A Facebook tulajdonában levő üzenőprogram fejlesztői és az Apple sem kívánta egyelőre kommentálni az értesülést.

Snowdennel kezdődött az egész

A magánbeszélgetések hangsúlyosabb védelme akkor került előtérbe, amikor 2013-ban Edward Snowden beszámolt az amerikai nemzetbiztonsági szolgálat, az NSA ezen információkra vonatkozó étvágyáról. A mobileszközökre telepíthető csevegőprogramok felhasználói számára ekkor vált világossá, hogy beszélgetéseikhez bármikor hozzáférhet az NSA (és esetleg más kémszervezetek is), így az érintett alkalmazások mögött álló cégek egy része ez idő tájt kezdett komolyabb titkosítási fejlesztésekbe.

A Facebook érdekkörébe tartozó kommunikációs alkalmazás sem hanyagolta el a témát, idén áprilisban jelentették be, hogy az üzenettitkosítás mellett a végponttól végpontig tartó védelem minden adatra, így hangüzenetekre, képekre, videókra is kiterjed. A milliárdos közösség megnyugtatása mellett természetesen egy másodlagos előnye is származik a cégnek a változtatásból. Nevezetesen így már hiába próbálnak bizonyos felhasználókkal kapcsolatban náluk kopogtatni a hatóságok.

A végponti titkosítás olyan, mintha a WhatsApp elzárta volna az üzenetek tartalmához vezető kaput, majd az egyetlen kulcsot megsemmisítette volna. Még ha akarnák, akkor sem tudnak hozzáférni a hálózaton belül továbbított információkhoz.

Mi legyen a mostani esettel?

Visszatérve a Zdziarski által talált sebezhetőségre, a kutató elmondta, hogy nincs értelme pánikolni a WhatsApp felhasználóinak, de jobb, ha tudnak a biztonsági résről, hiszen így annak tudatában folytathatnak beszélgetéseket, hogy ahhoz a hatóságok vagy más, nem kívánt személyek is hozzáférhetnek. Szerencsére néhány jó tanács megfogadásával minimalizálható az információ kiszivárgásának veszélye. Zdziarski többek között hosszú, összetett jelszó használatát javasolja, illetve az iCloud backup letiltását, valamint az alkalmazás időről időre való teljes letörlését és újratelepítését.

További részletek erre találhatók.

Suttyomban indított új appot a Meta

Az egyelőre csak az USA-ban elérhető Forum a facebookos csoportokra támaszkodva építene egy működésében a Redditre hajazó külön platformot.
 
Hirdetés

Az adatkezelés újragondolása 2026-ban: hogyan oldja meg a Synology DS sorozat a valós üzleti kihívásokat

2026-ban a vállalkozások minden eddiginél több adatot generálnak és használnak. Az előrelátó vállalatok ezért újraértékelik a megközelítésüket: mi lenne, ha a tárolás, a biztonsági mentés és az együttműködés egyetlen rendszerben kezelhető lenne?

Önmagukban a sikeres pilotprojektek nem kövezik ki a hosszútávon is jól működő AIaaS- és RPAaaS-használat útját. A szemléletváltáson kívül akad még pár dolog, amit figyelembe kell venni.

a melléklet támogatója a ONE Solutions

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.