Исследование: уведомления раскрывают локации пользователей Signal и Threema

Техно
BB.LV 20:30, 29 октября, 2022 0

Группа исследователей выяснила, как определять местонахождение пользователей мессенджеров WhatsApp, Signal и Threema, если организовать специально созданную атаку по времени. Точность определения локаций составила более 80%.

 

В ходе атаки злоумышленник может ориентироваться на уведомления о статусе доставки сообщения жертве. Они имеют определённые предсказуемые задержки в зависимости от геопозиции пользователя. Их можно измерить «на начальном этапе», отправив сообщение, когда местоположение цели известно. Затем злоумышленник может выяснить, где будет находиться получатель в следующий раз, отправив ему новое сообщение и измерив время до получения уведомления о доставке.

Исследователи проанализировали, как данная атака может определить страну, город, район получателя и даже выявить его подключение к конкретной сети Wi-Fi или мобильному интернету.

Однако для атаки необходимо, чтобы у киберпреступника и жертвы уже был диалог в мессенджере.

Кроме того, злоумышленнику потребуется использовать приложение для захвата пакетов Wireshark для анализа собственного TCP-трафика и извлечения информации о времени.

Анализ сетевого трафика позволяет хакеру определить, какие пакеты были доставлены. В протестированных приложениях они либо имеют заранее определённые размеры, либо идентифицируемые шаблоны структуры.

Затем злоумышленнику необходимо классифицировать различные местоположения и сопоставить их с измеренным временем «в оба конца» и попытаться сравнить эти пары с местоположением цели, используя известный набор данных.

Точность определения местоположения составила 82% для Signal, 80% для Threema и 74% для WhatsApp.

Как отмечают исследователи, разработчики приложений могут решить эту проблему, если внедрят систему, которая рандомизирует время подтверждения доставки отправителю. Достаточно задействовать временной промежуток от 1 до 20 секунд, чтобы устранить возможность атаки. Кроме того, можно отключить уведомления о доставке.

Ранее исследователи показали, как эксплуатировать проблемы безопасности для фишинговых атак с помощью разных мессенджеров. Метод использует уязвимости, связанные с ошибкой рендеринга.

Подписывайтесь на Телеграм-канал BB.LV! Заглядывайте на страницу BB.LV на Facebook! И читайте главные новости о Латвии и мире!
Комментарии (0)


Статьи по теме

Техно Разработан новый тип межзвездного двигателя

Группа ученых Мичиганского университета под руководством Кристофера Лимбаха разработала новый тип межзвездного лучевого двигателя для космических полетов, который способен доставить зонд к Проксиме Центавра b. Об этом сообщается в пресс-релизе на Phys.org.

Техно Предсказан невероятный расцвет смартфонов с ИИ

Категорию смартфонов с поддержкой искусственного интеллекта (ИИ) назвали самой быстрорастущей на рынке мобильных устройств. Об этом сообщается в блоге International Data Corporation (IDC).

Техно Не смешно! ИИ оказался недостижим юмор

Искусственный интеллект (ИИ) не может понять юмор и не способен генерировать шутки и мемы. Об этом сообщает журнал The Week.

Техно Apple выпустит часы из пластика

Корпорация Apple запланировала выпустить дешевые смарт-часы из пластика. Об этом стало известно Bloomberg.

Читайте еще

Люблю! Программа 7 шагов: ученые выяснили, как избавится от депрессии

Ученые из Кембриджского университета провели исследование, посвященное профилактике депрессии. Согласно результатам, опубликованным в журнале Nature, ряд простых привычек может значительно снизить риск развития этого психического расстройства.

Lifenews Психологи назвали возраст абсолютного счастья. И тут есть с чем поспорить

Людям свойственно тосковать по ушедшей молодости. Кажется, в 20–25 лет и трава была зеленее, и деревья выше, да и мы сами бодрее, энергичнее веселее.

Lifenews «Тетрис» помогает избавиться от тяжелых навязчивых мыслей

Группа специалистов по реанимации и психологов, работающих в институтах Великобритании и Швеции, обнаружила, что видеоигра «Тетрис» может предотвратить появление навязчивых воспоминаний у медсестер, ухаживавших за пациентами с COVID-19. Приятное состояние, связанное с игрой, помогает изменить негативный прошлый опыт.

Люблю! Ученые обнаружили, что воспалительные процессы в организме ускоряют старение

Фактор, определяющий хроническое воспаление, способствующее старению организма, был обнаружен исследователями Медицинской школы Университета Вирджинии.