Tin nhắn WhatsApp không bị xóa trên iPhone
Đầu 2016, WhatsApp tự hào công bố ứng dụng nhắn tin của mình đã được tích hợp hệ thống mã hóa mới end-to-end an toàn hơn, cho phép mọi cuộc gọi, tin nhắn, hình ảnh, video, tập tin và tin nhắn âm thanh đều được giữ bí mật từ đầu đến cuối, ngay cả WhatsApp cũng không thể truy cập được. Tất nhiên, chúng sẽ xóa hoàn toàn khỏi hệ thống nếu người dùng muốn và không hề bị lưu trữ trên bất kỳ một máy chủ nào.
Tin nhắn WhatsApp không bị xóa trên iPhone dù đã được mã hóa end-to-end. |
Tuy nhiên, Jonathan Zdziarski, một chuyên gia bảo mật iOS, cho rằng WhatsApp không thực sự xóa các tin nhắn của người dùng mà vẫn lưu các nội dung đó lại dù người đó đã nhấn nút xóa toàn bộ. Để chứng minh, ông đã sử dụng chiếc iPhone đã cài sẵn ứng dụng mà Facebook sở hữu, thực hiện một số đoạn chat, sao lưu các tin nhắn và cuối cùng nhấn vào nút "Xóa tất cả các cuộc trò chuyện". Lúc này, tất cả tin nhắn, kể cả đã được sao lưu đều biến mất.
Thế nhưng sau khi xóa, bằng các công cụ chuyên dụng, Zdziarski vẫn thấy nội dung tin nhắn xuất hiện trong SQLite, một hệ thống quản lý cơ sở dữ liệu quan hệ mà WhatsApp đang sử dụng. Như vậy, tin nhắn vẫn được lưu trữ, tuy không phải là tất cả. Và nếu ai tiếp cận được dữ liệu này, họ có thể phục hồi chúng dễ dàng, thậm chí là phục hồi từ xa.
"Dữ liệu vẫn được lưu trữ trên SQLite do không bị ghi đè nên vẫn có thể phục hồi lại được bằng các công cụ truy tìm dấu vết. Điều này thực sự nguy hiểm, bởi với những bản ghi còn sót lại, kẻ xấu có thể thu thập, giải mã chúng cho mục đích riêng", Zdziarski nhấn mạnh.
Cũng theo Zdziarski, đây là một lỗ hổng và ông tin rằng WhatsApp không lưu trữ các thông tin đó có chủ đích. Do đó, ông đã gửi những gì mình phát hiện được đến Facebook, đồng thời đưa ra lời khuyên cho người dùng,
"Cách tốt nhất bạn có thể làm là loại bỏ ứng dụng này ra khỏi máy và thay thế bởi những cái tên an toàn hơn, như Telegram. Tuy nhiên, bạn có thể giảm thiểu rủi ro bằng cách sử dụng iTunes để thiết lập một mật khẩu sao lưu rất phức tạp, hay ứng dụng Configurator để khóa điện thoại nhằm tránh bị kẻ khác đăng nhập vào iPhone để lấy các bản ghi. Nhưng quan trọng nhất, người dùng nên vô hiệu hóa tính năng sao lưu tin nhắn WhatsApp bằng iCloud, bởi trên đó khả năng mã hóa không mạnh", Zdziarski nói.
Hiện WhatsApp chưa đưa ra bình luận nào.
Bảo Lâm