Начало Общество WhatsApp може да издаде точната ви локация без да знаете

WhatsApp може да издаде точната ви локация без да знаете

от kritichno.e

Скрит GPS в чат приложенията: какво разкрива експертизата

Обикновено съобщение в WhatsApp може да разкрие много повече, отколкото потребителят очаква – включително точните GPS координати на подателя. За това предупреждава дигиталният специалист Елорм Даниел, съобщава Anadolu Agency. Според информацията, по време на рутинен анализ на собственото си устройство Даниел установил, че съобщение, получено на 3 септември, е съдържало прецизни координати на човека, който го е изпратил – без той да е споделял местоположение.

В публикация в X експертът обяснява, че нито изпращачът, нито той самият са предприемали действие, което да активира споделяне на локация. Информацията била записана автоматично в метаданните, които устройството пази.

Метаданни, които издават точната локация на потребителя

AI генерирано изображение: Окото на Биг Брадър наблюдава дигиталния свят – символ на Chat Control и масовото следене в ЕС.Както уточнява Anadolu Agency, ако услугите за местоположение са били включени на телефона на подателя в момента на изпращане, точните координати могат да бъдат възстановени от устройството на получателя при криминалистично изследване на телефона. Това е процес, при който се копира цялото съдържание на паметта, включително данни, които не се виждат от потребителя.

Така трета страна, разполагаща с копие на устройството, може да извлече точна локация, въпреки че тя никога не е била споделяна в чата.

Криминалистично извличане на данни: какво може да се възстанови

Според информацията, цитирана от Anadolu Agency, от анализа са били възстановени и значително повече данни. Сред тях:

  • синхронизирани акаунти и пароли

  • история на използване на приложения

  • системни логове

  • данни от групови чатове – дати на създаване, създатели, история на членстване

  • детайлни GPS метаданни от снимки, видеа, скрийншотове и аудиофайлове

Елорм Даниел твърди, че всичко това е извлечено без jailbreak, root или друга манипулация на телефона.

Криптиране срещу метаданни: защо защитата не е пълна

Запитана от Anadolu Agency за коментар, компанията, която стои зад WhatsApp, не дава пряк отговор, а насочва към своя AI-базиран екип за поддръжка. Отговорът подчертава, че криптирането от край до край защитава само съдържанието на съобщенията, но не и метаданните, които устройството събира самостоятелно.

Според позицията, при криминалистичен анализ подобни данни могат да бъдат извлечени от паметта на телефона или от резервно копие, тъй като те не са част от криптирания канал.

С други думи, проблемът не е в приложението само по себе си, а в това как мобилните устройства съхраняват информация, която може да бъде възстановена при задълбочено техническо изследване.

Ако решите да подкрепите КритичноБГ, може да го направите тук. Предварително благодаря!

Дарения Revolut: @mariyatkwa

Дарения PayPal: @MariyanIvIvanov

Последвайте нашия канал в социалната мрежа Телеграм: КритичноБГ

nice fresh

Други новини