Новости партнеров
В России и мире

Россиянин научился перехватывать чужую переписку «ВКонтакте» по Wi-Fi

18.10.2015 16:26|ПсковКомментариев: 5

Российский эксперт в области информационной безопасности Михаил Фирстов рассказал в своем блоге о том, что ему удалось написать программный код, позволяющий перехватывать переписку пользователей «ВКонтакте». Об этом пишет «Российская газета».

Пользователи, по словам Михаила Фирстова, могут использовать приложения для iOS и Android и должны находиться в той же сети Wi-Fi, что и взломщик.

Специалист рассказал, что возможность получать сообщения в незашифрованном виде заложена в мобильных приложениях «ВКонтакте», которые по какой-то причине передают их через незащищенный протокол HTTP. Незашифрованное соединение, по его словам, используется даже в том случае, если в настройках стоит галочка «Всегда использовать защищенное соединение».

По мнению Михаила Фирстова, HTTPS был отключен специально, так как в мобильных приложениях принято экономить трафик. Позднее исследователь рассказал, что в последнем обновлении приложения VK App для iOS передача сообщений по HTTP была исправлена. Для перехода на протокол HTTPS нужно включить эту опцию на сайте.

В свою очередь, пресс-секретарь «ВКонтакте» Георгий Лобушкин рассказал изданию, что в версии для iOS защищенное соединение используется всегда, а в приложении Android его можно включить. «В таком случае получить доступ к переписке пользователя перехватом Wi-Fi-трафика невозможно», - отметил он.

Георгий Лобушкин также добавил, что в ближайшем будущем соцсеть планирует «полностью отказаться от использования HTTP».

ПЛН в телеграм
 

 
опрос
Необходимо ли упростить выдачу оружия в России?
В опросе приняло участие 254 человека
Лента новостей