Эксперт в области кибербезопасности советует использовать только защищенный протокол HTTPПереписка пользователей соцсети «ВКонтакте» под угрозой. Российский эксперт в области информационной безопасности Михаил Фирстов рассказал, что ему удалось написать программный код, позволяющий перехватывать переписку пользователей этой соцсети.
В беседе с TJournal он рассказал, что возможность получать сообщения в незашифрованном виде заложена в мобильных приложениях «ВКонтакте», которые по какой-то причине передают их через незащищенный протокол HTTP. Незашифрованное соединение, по его словам, используется даже в том случае, если в настройках стоит галочка «Всегда использовать защищенное соединение».
По мнению эксперта по кибербезопасности, HTTPS был отключен специально ради экономии трафика. Позже в обновлении приложения VK App для iOS передача сообщений по HTTP была исправлена. Но для перехода на протокол HTTPS нужно включить эту опцию на сайте.
В свою очередь, пресс-секретарь «ВКонтакте» Георгий Лобушкин рассказал изданию, что в версии для iOS защищенное соединение используется всегда, а в приложении Android его можно включить. «В таком случае получить доступ к переписке пользователя перехватом Wi-Fi-трафика невозможно», — отметил он.
|