به گزارش ایسکانیوز زیبا انصاری در این ترجمه می نویسد: محققان امنیتی در شرکت CheckPoint این آسیب پذیری را کشف کردند. آنها در یک پست وبلاگ توضیح دادند که چگونه ویژگی «نقل قول» را میتوان برای تغییر پاسخهای موجود در یک مکالمه گروهی استفاده کرد و اطلاعات غلط و اخبار جعلی را منتشر کنند و مکالمات خصوصی گروه را تغییر دهند.
این هک همچنین میتواند پیام خصوصی که برای فردی فرستاده شده است را به عنوان پیام گروهی برای تمام اعضا در گروه نمایان کنند.
چگونه حمله انجام میشود؟
از آنجا که WhatsApp این پیامها را رمزگذاری میکند، محققان ابتدا بایداقدام به رمزگشایی شبکه نمایند. پس از آن پیامهای فرستاده شده بین کاربران بصورت امن میباشد. بنابراین سرویسهای محلی هنوز هم نیاز به رمزگشایی پیام دارند و این حقیقت که محققان رمزگذاری را عوض کردهاند، کاملا محرمانه است. سپس، درخواستهای شبکه به صورت محلی رمزگشایی میشوند تا به نحوی ارتباط برقرار شود و متغیرهایی را که هنگام ارسال یک پیام استفاده میشود پیدا کنند.
انتهای پیام/