WhatsApp存洩密漏洞

社交網站facebook上周三宣布以逾千億港元收購流動即時通訊程式WhatsApp後,已惹起侵犯私隱的疑慮。有互聯網保安專家日前更撰文稱,WhatsApp存有保安問題,或讓美國國家安全局(NSA)及黑客透過漏洞入侵,截取用家個人資料和通訊紀錄。

網上保安公司「禁衞軍」(Praetorian)的專家豪雷吉(Paul Jauregui),上周四於網誌撰文指全球擁有約四億五千萬名用戶的WhatsApp,其所用的安全及加密措施並不理想。

豪雷吉稱,他們進行測試後,發現WhatsApp在處理安全通訊端層(SSL)上有弱點,用家的資料傳送到後端伺服器時,會因加密工作不完善而被截取。

修補漏洞其實不太困難

豪雷吉續指,NSA最喜歡這種漏洞,而他們和其他黑客可藉此進入連結,降低WhatsApp的加密層次,變相令用家的通話及個人資料暴露於黑客面前,但他亦稱,要修補這些安全漏洞其實不太困難。WhatsApp暫未回應此事。

德國石勒蘇益格——荷爾斯泰因州的資料委員長魏歇特,上周更發表聲明指,fb收購WhatsApp引起嚴重的私隱憂慮,加上WhatsApp沒有遵守歐洲資料保護的規條,認為民眾應捨棄WhatsApp,轉而使用「更值得信任的服務」。

俄專家:毋須擔心收購

俄羅斯網上保安公司卡巴斯基的專家馬連科維奇則持相反意見,認為因WhatsApp等即時通訊程式,從來不是真正機密的通訊工具,故毋須擔心fb的收購行動,令即時通訊私隱受損,只要不把未加密的機密資料,透過這些渠道傳送出去便可。

本報綜合報道