Se você usar um iOS dispositivo, partes de conversas WhatsApp você assumidos tinha sido excluído pode realmente ainda ser armazenada em seu telefone, um pesquisador de segurança revelou.
Em um post no blog , Jonathan Zdziarski, que é especializada em sistema operacional da Apple, diz que um "traço forense" de todos os chats é deixado no dispositivo mesmo quando as conversas foram "excluídos, apagados ou arquivados".
Mesmo que os dados é marcado como excluído, Zdziarski encontrados ainda é recuperável através das chamadas ferramentas forenses, porque não foi substituído em um dispositivo. E esses logs de bate-papo excluídos podem incluir mensagens apagadas, disse o pesquisador.
"Simplesmente preservar dados apagados em um dispositivo seguro geralmente não é um problema significativo, mas quando os dados vem desligar o dispositivo tão livremente como banco de dados do WhatsApp faz, ele representa um risco bastante grave à privacidade", escreveu Zdziarski em seu blog.
Como parte de sua pesquisa, Zdziarski analisaram registros SQLite armazenados no banco de dados de um telefone de teste uma vez WhatsApp conversas tinham sido apagados ou arquivados. A biblioteca não substitui automaticamente os arquivos de dados para que eles não são excluídos.
Como o primeiro relatado pelo The Verge , as conclusões dizem respeito a dados quando ele foi recebido em um telefone.
crédito WhatsApp
O banco de dados WhatsApp é copiado a partir de um iPhone quando é feito o backup e irá mostrar em um backup do iCloud - dados do iCloud, enquanto está a ser criptografada não oferece o mesmo nível de protecção que a criptografia end-to-end usado pelo WhatsApp.
O Back-UPS iCloud mencionados são independentes aos WhatsApp cria a si mesmo.
A informação não pode ser acessado por WhatsApp, ou qualquer terceiro. Em vez disso, Zdziarski explicou ele é armazenado localmente no dispositivo de alguém e a única maneira de se livrar dele é excluir completamente o aplicativo. No entanto, ele continuou: "A aplicação da lei pode, potencialmente, emitir um mandado com a Apple para obter seus registros de bate-papo WhatsApp apagados, o que pode incluir mensagens apagadas."
WIRED tem estendeu a mão para WhatsApp para comentar sobre o assunto.
Em abril, WhatsApp tornou-se o maior aplicativo de mensagens criptografadas end-to-end do mundo. Ele ligou o recurso de segurança, usando padrões desenvolvidos por Abertas Sussurro Systems, para todos os seus um bilhão de usuários para ajudar a proteger as mensagens dos usuários.
O sistema faz com que seja impossível para WhatsApp ou outros partidos para ler o conteúdo das mensagens enviadas. Acessando mensagens criptografadas estava no coração da Apple e do FBI batalha pública sobre o iPhone do terrorista San Bernardio.
Mas Zdziarski diz que as pessoas não devem entrar em pânico. Outros aplicativos de mensagens deixa vestígios de dados por trás que pode ser recuperada e o pesquisador aponta a iMessage como outro exemplo em que isso acontece, e o pesquisador simplesmente diz que as pessoas devem estar cientes dos dados de conversação sendo mantido.
Fonte: Wired
Nenhum comentário:
Postar um comentário