ช่องโหว่ของ WhatsApp ช่วยให้แฮ็กเกอร์สกัดกั้นและจัดการข้อความเพื่อเผยแพร่ข่าวปลอม

ความปลอดภัย / ช่องโหว่ของ WhatsApp ช่วยให้แฮ็กเกอร์สกัดกั้นและจัดการข้อความเพื่อเผยแพร่ข่าวปลอม อ่าน 1 นาที

แอปพลิเคชัน WhatsApp Social Messaging Dazeinfo



หลังจากการปราบปรามของ WhatsApp ในการป้องกันการแพร่กระจายของข่าวปลอมได้มีการค้นพบข้อบกพร่องใหม่ในแอปพลิเคชันการส่งข้อความโซเชียลที่ได้รับความนิยมอย่างมาก ช่องโหว่ที่พบใหม่ภายในแอปพลิเคชันช่วยให้แฮ็กเกอร์ที่เป็นอันตรายสามารถดักจับและจัดการข้อความที่ส่งโดยผู้ใช้รายอื่นก่อนที่จะไปถึงผู้รับที่ต้องการ ช่องโหว่นี้สามารถใช้เพื่อให้แฮ็กเกอร์แพร่กระจายไฟล์โค้ดหรือข้อมูลปลอมที่เป็นอันตรายได้

เมื่อเร็ว ๆ นี้ Facebook ได้รับความสนใจจากการแพร่กระจายของ“ ข่าวปลอม” แม้ว่า Facebook จะปฏิเสธที่จะ จำกัด เสียงฟรีในระดับหนึ่ง แต่ บริษัท ได้ปรับปรุงแพลตฟอร์มและแอปพลิเคชันเพื่อช่วยป้องกันการแพร่กระจายของข้อมูลที่ผิด



บริการส่งข้อความ WhatsApp ของ บริษัท ประสบกับข้อ จำกัด ในการส่งต่อข้อความเมื่อเดือนที่แล้วซึ่งทำให้ผู้ใช้ไม่สามารถส่งข้อความใดข้อความหนึ่งไปยังผู้รับมากกว่า 5 รายในสมุดติดต่อของตน การกระทำนี้เกิดขึ้นหลังจากมีคน 20 คนถูกสังหารอย่างโหดเหี้ยมจากการแพร่กระจายของข้อความที่เป็นเท็จซึ่งระบุว่าพวกเขาเป็นผู้ลักพาตัวและอาชญากรที่มีชื่อเสียง



อ้างอิงจากงานวิจัยที่เผยแพร่โดย จุดตรวจสอบ พบว่าผู้โจมตีที่เป็นอันตรายสามารถจัดการข้อความที่ส่งทั้งในการสนทนาส่วนตัวและการสนทนากลุ่มเพื่อให้ดูเหมือนว่ามาจากแหล่งที่เชื่อถือได้ วิธีการหาประโยชน์โดยเฉพาะสามวิธีถูกระบุไว้โดยจุดตรวจที่อนุญาตให้มีการปรับเปลี่ยนประเภทนี้



วิธีแรกใช้คุณสมบัติใบเสนอราคาในการสนทนากลุ่มเพื่อเปลี่ยนข้อมูลประจำตัวของผู้ส่งแม้ว่าผู้ส่งรายนั้นจะไม่ได้เป็นสมาชิกของการสนทนากลุ่มก็ตาม วิธีที่สองช่วยให้ผู้โจมตีสามารถเปลี่ยนคำตอบของคนอื่นได้โดย 'ใส่คำพูดไว้ในปาก' วิธีที่สามจะปลอมข้อความที่ส่งไปยังผู้รับบางรายในการแชทเป็นกลุ่มเพื่อให้เมื่อผู้รับนั้นตอบกลับการตอบกลับจะปรากฏแก่สมาชิกทุกคนในแชทกลุ่ม

เช่นเดียวกับที่ช่องโหว่ใหม่นี้ถูกนำมาใช้โดย Check Point Research WhatsApp ได้ออกแถลงการณ์สั้น ๆ ของตัวเอง

การอ้างสิทธิ์นี้ไม่เกี่ยวข้องกับความปลอดภัยของการเข้ารหัสจากต้นทางถึงปลายทางซึ่งทำให้มั่นใจได้ว่ามีเพียงผู้ส่งและผู้รับเท่านั้นที่สามารถอ่านข้อความที่ส่งบน WhatsApp ได้



อย่างไรก็ตามการวิจัยจุดตรวจยังคงเชื่อว่าช่องโหว่เหล่านี้ไม่ควรถูกนำมาใช้อย่างเบามือและ WhatsApp ควรเร่งความพยายามในการควบคุมและแก้ไขข้อกังวลเหล่านี้