
סטודנט למדעי המחשב מהולנד, פרסם בשבוע שעבר בבלוג שהעלה לרשת כי גילה פרצת אבטחה חמורה באפליקצית המסרים המידיים וואטסאפ. שלטענתו, אחרים יכולים לעבור בקלות את מחסום ההצפנה, ולקרוא את ההודעות המתקבלות או נשלחות מהמכשיר.
על פי הסטודנט שחשף את הפרט, מפתחי האפליקציה השימושית עושים שימוש במפתחות שגויים לנעילת ההודעות האמורות להישאר מוצפנות.
הדבר, כך על פי הבלוגר שחשף את הפרטים, מאפשר להוציא בקלות ובמהירות את המפתח, לפענח את ההצפנה, ולצפות בתוכן.
למעשה נטען בדיווח, כי במידה ואתם מחוברים לרשת ציבורית, אדם נוסף שמשתמש בשירותי הרשת יוכל במידה מסויימת לקרוא את הודעותיכם.
תומאס פטאסק מחברת מטאסנו, התייחס לפרטים שפרסם הסטודנט ההולנדי, ואמר כי מדובר ב"חור אבטחה חמור בצורה קיצונית, שאנשים רבים יודעים כיצד לנצל".
מנכ"ל ווטסאפ יאן קום התייחס גם הוא לסערה שפרצה בעקבות הבלוג שפרסם הסטודנט ובו הופיעו הפרטים, ואמר: "הדברים שנכתבו בבלוג מתארים מצב תאורטי ביסודו".
לדבריו: "להגיד שכל השיחות שנעשו בוואסטאפ חשופות לציתות זה לא מדויק, והדברים נופחו מעבר למידתם. וואטסאפ מתייחסת לאבטחה ברצינות ומחפשת כל הזמן דרכים לשפר את המוצר".