WhatsApp のセキュリティが不十分であることについては、これまで何度もお伝えしてきましたが、このサービスは暗号化が弱いため、否定的なレビューを受け続けています。 2 人のスペイン人がこの脆弱性を実際的な方法で示し、ますます多くのユーザーを悩ませているこの重要な問題に対する可能な解決策を提供することに成功しました。

少しの時間と労力をかければ、誰でもこれを実現できます。すべてのモバイル メッセージング サービスの中で、WhatsApp は最も人気があり、アクティブ ユーザー数が最も多いサービスの 1 つとして際立っています。同時に、セキュリティ上の不安があるため、最も批判を受けているツールの 1 つです。 ALT1040 では、時間の一部と少しの努力を費やして「誰でもあなたの会話を読むことができる」方法をすでに説明しました。

HojadeRouter で公開されているように、WhatsApp の安全性の不安は、古くて一般的な暗号化 (RC4) を使用しているという事実にあります。さらに、このサービスでは、スマートフォンからサーバーへ、およびサーバーからスマートフォンへ同じパスワードが使用されます。この方法では、あなたと同じ Wi-Fi に接続している人なら誰でもメッセージを読むことができます。これは、デバイスに何らかのマルウェアがインストールされている場合にも同様のことが起こる可能性があります。

ハッキングの仕組み

ハッキングの仕組み

WhatsAppにはこの問題を解決するつもりがほとんどないようなので、パブロ・サン・エメテリオ氏とハイメ・サンチェス氏が責任を取ることを決めた。この 2 人のスペイン人は、 WhatsApp Privacy Guardの責任者です。このアプリケーションは今月末に無料で利用可能になり、この種の脆弱性を阻止したいと考えています。

サービスに不信感があるなら、そのサービスの利用をやめて、より安全な別のサービスを選択したほうが良いのではないでしょうか? WhatsApp Privacy Guard を使用して、Pablo と Jaime は会話に新しい暗号化を追加します。メッセージを受信する人は、ソフトウェアをインストールし、事前にパスワードに同意しておく必要があります。そうしないと、奇妙なシンボルが表示されるだけになります。ユーザーのセキュリティを強化するツールをわざわざ作成している人がいるのは良いニュースですが、サービスに不信感を抱いているなら、そのサービスの使用をやめて、より安全な別のサービスを選択したほうがよいのではないかとも考えさせられます。

現在、BBM など、WhatsApp よりも優れたセキュリティを提供するメッセージング クライアントが数多くあります。多くのユーザーは、「すでに知られている」情報と連絡先のほとんどが存在する場所の利便性を好むと思います。この発見は、私たちがすでに知っていたことを実証しており、快適さと安全性をもう一度比較検討する必要があります。決定は各人次第です。すべてを必要とする人は、WhatsApp Privacy Guard が正式に開始されるのを待つだけです。

参考資料一覧

  1. http://www.hojaderouter.com/seguru/dos-espanoles-demuestran-que-whatsapp-no-es-segro-y-le-anaden-un-blindaje-a-prove-de-espias/8007
  2. http://alt1040.com/2013/10/leer-conversaciones-whatsapp
  3. http://alt1040.com/2013/10/blackberry-messenger-whatsapp

スペイン人2人がWhatsAppをハッキングし、サービスの安全性の低さを実証・関連動画