سرقت چتهای خصوصی WhatsApp به کمک نرم افزارهای اندروید
این کارشناس نشان داده است که هر گونه نرم افزار اندروید که اجازه دسترسی به کارت SD نصب شده بر روی دستگاه را داشته باشد، به راحتی میتواند به مکالمات خصوصی نیز دسترسی پیدا کند.
تمام چتها پس از ذخیره در یک فایل پایگاه داده مانند msgstore.db، بر روی کارت SD ذخیره میشوند. بوسچرت یک مفهوم به اثبات رسیده ای را توسعه داده است که نشان میدهد هر برنامه ای که مجاز به دسترسی کارت داده باشد به راحتی میتواند پایگاه داده را بازیابی و اطلاعات آن را به سرور از راه دور ارسال کند.
با توجه به اظهارات وی، در نسخههای جدیدتر WhatsApp، فایل پایگاه داده رمزگذاری شده است. با این حال، این بدان معنا نیست که چت خصوصی کاربران امن میباشد و یک مهاجم میتواند با رمزگشایی فایل پایگاه داده به محتویات آن دسترسی پیدا کند.
کلید رمزگشایی را میتوان در WhatsApp Xtract یافت. این برنامه اجازه میدهد تا کاربران به پشتیبان گیری از مکالمات WhatsApp بپردازند.
شایان ذکر است که در ماه فوریه، محققان امنیتی تعدادی از آسیب پذیریهای مربوط به SSL را در WhatsApp کشف کردند که بسیاری از آنها بلافاصله توسط این شرکت رفع شدند./