Hírlevél feliratkozás
Torontáli Zoltán
2021. augusztus 8. 13:20 Tech

Rájöttek, hogy miért lehet könnyen poloska a legtöbb chatprogramból

2019. január 29-én az iPhone-ok egy nagyon súlyos hibájára derült fény. A csoportos FaceTime beszélgetésekbe kívülről be lehetett csatlakozni egy hívással úgy, hogy a hívott fél ne tudjon róla (és így a csoportos videochat egyetlen résztvevője se), hogy felvette a hívást, azaz beengedett még valakit a beszélgetésbe. Ezt a hibát kihasználva akár poloskává is lehetett alakítani a telefonokat. Az Apple azonnal beszüntette a szolgáltatáshoz való hozzáférést, majd rövid időn belül javította a hibát.

Ez az eset volt a nyitósztorija Natalie Silvanovich informatikai biztonsági szakértő előadásának (pdf), amit csütörtökön tartott a Las Vegas-i Black Hat konferencián. A Google szakemberét ugyanis annyira meglepte a 2019-es eset, hogy utána több chatprogramot is megvizsgált, és arra a még megdöbbentőbb eredményre jutott, hogy általános problémát fedezett fel: több más mellett a Facebook Messengerben egy hívással észrevétlenül bele tudott hallgatni beszélgetésekbe, az egyébként minden szempontból szupertitkosított Signal alkalmazásában is le tudott hallgatni beszélgetéseket, a Google Duo programban pedig pár másodpercig a videóba tudott belenézni – ez is alkalmas lehet arra, hogy egy hacker rögzítse a chat egy részét.

Az érintett fejlesztők a hibákat minden esetben azonnal javították.

A jelenségek mindegyikére jellemző volt, hogy a kipécézett mobil tulajdonosától semmilyen interakciót nem igényelt, vagyis a hívott felet nem kellett semmilyen trükkel rávenni arra, hogy bármit tegyen a telefonjával, mégis a tudta nélkül beengedte a beszélgetésekbe a külső hívásokat.

Silvanovich végül arra jutott, hogy az internetalapú hang- és videóhívásoknál a programok fejlesztői a WebRTC nevű nyílt forráskódú program kommunikációs elemeire építették a megoldásaikat, de az adaptálás során vagy félreértelmezték a WebRTC nyújtotta lehetőségeket, vagy egyszerűen nem végeztek elég alapos munkát.

Amikor az internetalapú hívások felépülnek, a fejlesztők alapvetően két megoldás közül választhatnak. A készülékek közötti kommunikáció lehetősége technikailag már azelőtt felépülhet, hogy a hívott fél fogadná a hívást, ennek az az előnye, hogy ha tényleg rákattint a fogadás gombra, akkor a beszélgetés abban a pillanatban elindulhat. A másik lehetőség, hogy a kapcsolat csak akkor kezd felépülni, amikor a hívott fél ténylegesen fogadta a hívást, ekkor viszont nem olyan gördülékeny a kapcsolat felépülése, kell egy kis idő, mire a beszélgetés elkezdődhet.

A második megoldásra könnyebb biztonságos programokat fejleszteni, de a legtöbb esetben mégis az első utat választják a cégek, mert azt érthető okokból jobban szeretik a felhasználók. Silvanovich szerint az első úton járva is lehet hiba nélküli programokat írni, de a feladat bonyolultabb, és több hibalehetőséget tartalmaz.

Kapcsolódó cikkKapcsolódó cikkEgy régi bevált trükk, ami megnehezíti a mobil lehallgatásátTeljes védelmet nem jelent, de a hackerek dolgát legalább megnehezíti, ha gyakran indítjuk újra a telefonunkat.

G7 támogató leszek! Egyszeri támogatás / Előfizetés

Tech chat lehallgatás mobil poloska videó Olvasson tovább a kategóriában

Tech

Bucsky Péter
2024. április 23. 04:33 Élet, Tech

Sikerült volna csökkenteni az autók fogyasztását, helyette jöttek a SUV-ok

Hiába szorgalmazza az Európai Unió, hogy legyenek egyre kevésbé szennyezők a személyautók, a városi terepjárók miatt egyre rosszabb a helyzet.

Bucsky Péter
2024. március 28. 12:41 Támogatói tartalom, Tech

Hidrogén-rásegítéses elektromos autóbuszokkal hatékonyabban zöldíthető a hazai buszállomány

Még keresik az ideális alternatív megoldást a buszüzemeltetők, de a Mercedes-Benz hidrogénes megoldása költséghatékony működésével áttörést hozhat a fenntartható közösségi közlekedésben.

Pintér Róbert
2024. március 15. 04:36 Tech, Világ

Már most is nyomasztó a totális megfigyelőrendszer Kínában, de lesz ez még rosszabb

Az új technológiák lehetővé teszik egy digitális szörnyállam létrejöttét, Kína egyre inkább annak intő példája, hogyan ne akarjunk társadalmat építeni.

Fontos

Mészáros R. Tamás
2024. május 2. 04:32 Világ

Egyre több az elektromos autó, egyre több a panasz is Kínában

A kínai vásárlók nagyobb hatótávolságot és jobb tölthetőséget várnak, nő az elektromos autókkal elégedetlenek aránya. Délkelet-Ázsiában ugyanakkor egyre jobban megy a biznisz a kínai gyártók számára.

Torontáli Zoltán
2024. május 1. 04:34 Élet, Vállalat

Hogyan lehet olcsóbb az Afrikából ideszállított eper, mint a magyar?

Az semmi, hogy a görög-spanyol-egyiptomi szamóca olcsóbb, mint a magyar, de lassan a német-holland-belga is az lesz, ha nem fejlesztjük sürgősen az ágazatot.

Váczi István
2024. április 30. 04:37 Világ

Olyan lehetőség előtt áll az orosz hadsereg Ukrajnában, mint utoljára két éve

Nem sikerült kihúzniuk az ukránoknak jelentősebb területveszteség nélkül a lőszerutánpótlás és létszámbeli erősítés beérkezéséig, és az is kérdés, nem kerülnek-e még nagyobb bajba.