ព័ត៌មាន

កំហុសឆ្គងទៅលើកម្មវិធី WhatsApp អនុញ្ញាតឱ្យអ្នកវាយប្រហារធ្វើការឈ្លបយកព័ត៌មាននៅលើ Encrypted Group Chat បាន

ព័ត៌មានដែលគួរឱ្យចាប់អារម្មណ៍នៅដើមឆ្នាំ 2018 នេះគឺអ្នកខាងក្រៅអាចធ្វើការលួចស្តាប់នូវការសន្ទនាជាសម្ងាត់នៅលើ end-to-end encrypted group chats ឯកជនរបស់អ្នកនៅលើកម្មវិធី WhatsApp និង Signal messaging apps ។

image

ការពិចារណាទៅលើការការពារប្រឆាំងទៅនឹងអ្នកវាយប្រហារមាន 3 ប្រភេទគឺ៖ malicious user, network attacker និង malicious server ដែលចូលទៅក្នុង end-to-end encryption protocol ដែលវាមានមុខងារសម្រាប់ធ្វើការការពារទៅលើសេវាកម្មផ្ញើសារបន្ទាន់នេះ។ គោលដៅសំខាន់នៃការប្រើប្រាស់ end-to-end encryption protocol គឺដើម្បីធ្វើការ Decrypt នូវសាររបស់អ្នកដោយមិនអោយអ្នកណាម្នាក់ដឹង ឬបញ្ចូនទៅកាន់ក្រុមហ៊ុន ឬ Server នោះទេ។

ទោះជាយ៉ាងណាក៏ដោយ កម្មវិធីសេវាកម្មផ្ញើសារដ៏ពេញនិយមដូចជា WhatsApp, Threema និង Signal ក៏ប្រើប្រាស់នូវ end-to-end encrypted messaging services ផងដែរ។ ក្រុមអ្នកស្រាវជ្រាវមកពី Ruhr-Universität Bochum (RUB) នៅក្នុងប្រទេសអាល្លឺម៉ង់រកឃើញថា អ្នកណាក៏ដោយដែលគ្រប់គ្រងទៅលើ WhatsApp/Signal servers អាចធ្វើការបន្ថែមនូវសមាជិកថ្មីជាច្រើនចូលទៅក្នុង Private Group នេះអនុញ្ញាតឱ្យពយកគេធ្វើការឈ្លបយកព័ត៌មាននៅលើការសន្ទនាក្នុងក្រុមដោយមិនចាំបាច់មានការអនុញ្ញាតពី Administrator នោះទេ។

អ្នកស្រាវជ្រាវក៏ណែនាំទៅកាន់ក្រុមហ៊ុនបច្ចេកវិទ្យាជាច្រើនឱ្យធ្វើការដោះស្រាយដោយគ្រាន់តែបន្ថែមនូវយន្តការនៃការផ្ទៀងផ្ទាត់ដើម្បីប្រាកដថាការគ្រប់គ្រងទៅលើក្រុមឯកជននេះគឺចេញពី administrator តែម្នាក់ប៉ុណ្ណោះ៕