Hírlevél feliratkozás
Torontáli Zoltán
2021. augusztus 8. 13:20 Tech

Rájöttek, hogy miért lehet könnyen poloska a legtöbb chatprogramból

2019. január 29-én az iPhone-ok egy nagyon súlyos hibájára derült fény. A csoportos FaceTime beszélgetésekbe kívülről be lehetett csatlakozni egy hívással úgy, hogy a hívott fél ne tudjon róla (és így a csoportos videochat egyetlen résztvevője se), hogy felvette a hívást, azaz beengedett még valakit a beszélgetésbe. Ezt a hibát kihasználva akár poloskává is lehetett alakítani a telefonokat. Az Apple azonnal beszüntette a szolgáltatáshoz való hozzáférést, majd rövid időn belül javította a hibát.

Ez az eset volt a nyitósztorija Natalie Silvanovich informatikai biztonsági szakértő előadásának (pdf), amit csütörtökön tartott a Las Vegas-i Black Hat konferencián. A Google szakemberét ugyanis annyira meglepte a 2019-es eset, hogy utána több chatprogramot is megvizsgált, és arra a még megdöbbentőbb eredményre jutott, hogy általános problémát fedezett fel: több más mellett a Facebook Messengerben egy hívással észrevétlenül bele tudott hallgatni beszélgetésekbe, az egyébként minden szempontból szupertitkosított Signal alkalmazásában is le tudott hallgatni beszélgetéseket, a Google Duo programban pedig pár másodpercig a videóba tudott belenézni – ez is alkalmas lehet arra, hogy egy hacker rögzítse a chat egy részét.

Az érintett fejlesztők a hibákat minden esetben azonnal javították.

A jelenségek mindegyikére jellemző volt, hogy a kipécézett mobil tulajdonosától semmilyen interakciót nem igényelt, vagyis a hívott felet nem kellett semmilyen trükkel rávenni arra, hogy bármit tegyen a telefonjával, mégis a tudta nélkül beengedte a beszélgetésekbe a külső hívásokat.

Silvanovich végül arra jutott, hogy az internetalapú hang- és videóhívásoknál a programok fejlesztői a WebRTC nevű nyílt forráskódú program kommunikációs elemeire építették a megoldásaikat, de az adaptálás során vagy félreértelmezték a WebRTC nyújtotta lehetőségeket, vagy egyszerűen nem végeztek elég alapos munkát.

Amikor az internetalapú hívások felépülnek, a fejlesztők alapvetően két megoldás közül választhatnak. A készülékek közötti kommunikáció lehetősége technikailag már azelőtt felépülhet, hogy a hívott fél fogadná a hívást, ennek az az előnye, hogy ha tényleg rákattint a fogadás gombra, akkor a beszélgetés abban a pillanatban elindulhat. A másik lehetőség, hogy a kapcsolat csak akkor kezd felépülni, amikor a hívott fél ténylegesen fogadta a hívást, ekkor viszont nem olyan gördülékeny a kapcsolat felépülése, kell egy kis idő, mire a beszélgetés elkezdődhet.

A második megoldásra könnyebb biztonságos programokat fejleszteni, de a legtöbb esetben mégis az első utat választják a cégek, mert azt érthető okokból jobban szeretik a felhasználók. Silvanovich szerint az első úton járva is lehet hiba nélküli programokat írni, de a feladat bonyolultabb, és több hibalehetőséget tartalmaz.

Kapcsolódó cikkKapcsolódó cikkEgy régi bevált trükk, ami megnehezíti a mobil lehallgatásátTeljes védelmet nem jelent, de a hackerek dolgát legalább megnehezíti, ha gyakran indítjuk újra a telefonunkat.

G7 támogató leszek! Egyszeri támogatás / Előfizetés

Tech chat lehallgatás mobil poloska videó Olvasson tovább a kategóriában

Tech

Bucsky Péter
2024. március 28. 12:41 Támogatói tartalom, Tech

Hidrogén-rásegítéses elektromos autóbuszokkal hatékonyabban zöldíthető a hazai buszállomány

Még keresik az ideális alternatív megoldást a buszüzemeltetők, de a Mercedes-Benz hidrogénes megoldása költséghatékony működésével áttörést hozhat a fenntartható közösségi közlekedésben.

Pintér Róbert
2024. március 15. 04:36 Tech, Világ

Már most is nyomasztó a totális megfigyelőrendszer Kínában, de lesz ez még rosszabb

Az új technológiák lehetővé teszik egy digitális szörnyállam létrejöttét, Kína egyre inkább annak intő példája, hogyan ne akarjunk társadalmat építeni.

Hidi János
2024. március 9. 04:36 Tech, Világ

Vihar előtti csend van az elektromos autók piacán

Az év végén látott számokból sokan azt a következtetést vonták le, hogy mégsem zajlik olyan gyorsan a villanyautós átállás, de ez csupán átmeneti lassulás.

Fontos

Hajdu Miklós
2024. április 21. 04:36 Élet

Kivételes szerencsével léphettek be a 90-es évek közepe után született fiatalok a munkaerőpiacra

A gazdasági fellendülés időszakában pályára lépő fiatalok viszonylag könnyen találtak munkát jó fizetés mellett, kérdés, hogy ez miként hat a motivációjukra.

Gergely Péter
2024. április 20. 04:31 Pénz

Az új otthonfelújítási program átrendezheti a lakáshitelek piacát

A támogatás révén több tízmilliárd forint felújítási hitel jut majd a piacra, amelyhez várhatóan jelentős mennyiségű piaci feltételű kölcsön is társul majd.

Váczi István
2024. április 19. 04:34 Világ

Romba dőlnek az orosz remények Ukrajnában?

Jelenleg szinte minden harctéri körülmény az oroszoknak kedvez, az eddig elért eredményeik mégis szerények, miközben az ukránok lőszerhiánya hamarosan enyhül.