о данным исследования, проведенного в Университете Нью-Хейвена (Коннектикут, США), популярное приложение для обмена сообщениями WhatsApp собирает данные о телефонных звонках пользователей, в том числе о номерах и продолжительности разговоров.
«Наше исследование демонстрирует, какую информацию можно получить в ходе экспертного анализа WhatsApp, и закладывает фундамент для проведения дальнейших исследований приложений для обмена сообщениями», - говорится в отчете исследователей.
Эксперты обнаружили, что в WhatsApp реализован протокол FunXMPP. Им удалось расшифровать соединение между клиентом и сервером и просматривать пересылаемые сообщения с помощью специально созданного инструмента командной строки.
По данным экспертов, этот случай является первым, когда исследователи «прощупали», каким образом мессенджер обеспечивает возможность осуществления голосовых звонков с помощью сигнальных сообщений. Если быть точнее, они сосредоточили свое внимание на обмене сигнальными сообщениями в ходе телефонных звонков через WhatsApp на Android-устройствах. Исследователи изучили реализованный в клиентах мессенджера процесс аутентификации и определили, какой кодек используется для передачи голоса (Opus с частотой дискретизации 8-16 кГц).
Анализ трафика позволил определить тип данных, передаваемых клиентом серверу во время голосового звонка. К ним относятся: телефонные номера WhatsApp, метаданные о звонке, продолжительность разговора, а также дата и время.
Источник: SecurityLab.ru