真的有可能吗?某以色列公司宣称破解了WhatsApp加密通信

WhatsApp在很多人眼里面都是非常安全的一款社交软件。WhatsApp采用点对点加密,这种加密方式可以杜绝中间人攻击。就在今年八月份,WhatsApp还增加了自己的加密协议,以此来预防黑客攻击。看似攻不可破的WhatsApp在很多国家也引起了相关诉讼。巴西政府前不久就逮捕了WhatsApp在巴西的相关负责人,原因是因为WhatsApp不与巴西政府共享用户数据 。

然而来自福布斯杂志的消息,最近WhatsApp的安全性却被以色列的一家监控公司狠狠地“打脸”。Wintego公司最近开发出一款新设备,根据其宣传手册所描述,这个设备可以监听附近WhatsApp的全部交流数据,并且对其进行解密。

  “前所未有的能力”

Wintego开发的、用于破解WhatApp加密通讯的是个叫CatchApp的东西——据说它具备“前所未有的能力”,能从目标WhatsApp账户上获取到“所有信息”,而且还支持绝大部分版本的WhatsApp应用。

文档中有提到,CatchApp的具体功能是通过一台WINT设备实现的——WINT设备可以塞进背包中;WINT“数据提取解决方案”能够获取到“目标电子邮件账户、聊天会话、社交网络资料、详细的联系人列表,文件,照片,web浏览活动等全部内容”。

据说WINT的Cyber Data Extractor网络数据提取器能够搞定“很多web账户与应用的加密和安全方案”,获取其身份凭证信息。针对像WhatsApp(可能还有Facebook Messenger、Google Allo等)这样的聊天应用,提取器能够“从应用中偷窃安全数据”。

Wintego宣称,WINT首先通过WiFi中间人攻击来访问到设备——不管是开放的WiFi网络,还是私密网络;采用4个独立的Wi-Fi AP来追踪多个目标,另外因为还高增益天线,所以操作起来在一定距离内都会比较稳定。

相对比较早期的Wintego文档可以追溯到2013年,而下面这些则据说是这家公司市场部门近期才做出来的,对其服务有相对详细的阐述。福布斯杂志在报道中提到,他们的消息源是在今年的某次警务活动中看到这个产品小册子的,但图片中的这本手册具体来源未知。

  似乎有点儿不靠谱

安全专家则认为,这事儿其实很不靠谱,Wintego的这个设备应该没法达到其宣传的效果——这家公司的技术不大可能破解WhatsApp。安全专家Jonathan Zdziarski就说:“我猜测他们应该是利用了一些SSL实施中的漏洞。”

实际上早在2014年,WhatsApp就开始用Singal协议了,并不涉及SSL——其他不少聊天应用倒是还在用SSL。Johns Hopkins信息安全研究院的副教授和密码学专家Matthew Green认为,CatchApp有可能是个恶意程序,将WiFi连接作为攻击方式,但即便如此要搞定当前WhatsApp的协议也是不大可能的。Green对于Signal代码似乎非常赞赏:“就算用Wi-Fi AP,要搞定端到端Signal加密也不大可能。”

目前WhatsApp和Signal幕后的加密专家门并不想就此事代表任何评论,因为有关这款工具的细节信息都并未披露。

这本手册本身在内容方面也不怎么靠谱。比如其中有提到WhatsApp的用户数目大约是80万——从消息源来看,这本手册至少是在2015年4月之后出现的,我们知道2016年2月份,WhatsApp公布的用户数量是10亿,这两个数字相差得也是相当悬殊。

Wintego到底是家什么样的公司?

Wintego公司的脸面应该是Yuval Luria。此人最近才在布拉格巨型的ISS World Traning大会上做过演讲,题为《A Hybrid Tactical-Strategic Approach for Extracting Cyber Intelligence》。而这家公司的负责人应该是Nhevo Kaufman——最早于2011年建立的公司网站。

不过这两位都没有在LinkedIn中表明他们与Wintego公司的关系。Luria甚至没有在自己的资料中提到任何公司;而Kaufman则在资料中写了自己是NK Business Ventures(NK-BV)的CEO,而这家公司本身就没有网站,公开的信息也非常少。

  Nhevo Kaufman和Yuval Luria

福布斯杂志在文章中谈到,NK-BV极有可能是Wintego的母公司,也是Wintego以及许多行业情报组织的销售主力。福布斯还与Kaufman进行了简单的对谈,Kaufman当然拒绝透露有关CatchApp的信息。“鉴于使用这款产品的用户的关系,任何有关这款产品细节信息的透露都与产品本身的敏感性相悖。”

“我不想给出任何细节信息,这会对使用这款产品的用户造成伤害…..将产品细节信息放到文章里面并不是什么好事。”实际上Kaufman的原话还包括这一句:“Naturally they’re customers that are governmental customers.”

WikiLeaks倒是有泄露文件(来自Hacking Team)提到过NK-BV这家公司:早在2012年10月份时,Luria层透露这家公司“代表(represent)”台湾,但他并没有说具体的名字。这份泄露文件中Hacking Team的新加坡代表Daniel Maglietta提到:“从他的话来看,这次机会相当不错,如果我们要在10月31日拜访这名客户,那么我们需要尽快给他发交易协议。”这里的Hacking Team想必就不用多提其背景了。

福布斯杂志在这篇文章中还提到,Wintego是高度机密情报行业的成员,也是以色列间谍精英的成员。其实在这个行业内,就WiFi攻击部分,Wintego就有不少非常低调的竞争对手(比如Rayzone)。如先前那家只需要电话号码就能监听任意设备的Ability Inc.公司,就将Wintego列为重要竞争对手。

本文转自d1net(转载)

时间: 2024-09-16 09:24:43

真的有可能吗?某以色列公司宣称破解了WhatsApp加密通信的相关文章

这家以色列公司宣称能破解任何智能手机 iPhone 7也不例外

据BBC报道,以色列科技公司Cellebrite近日表示,该公司能够破解几乎任何一部智能手机,包括iPhone 7. 今年早些时候,Cellebrite登上了媒体头条,因为有传言称该公司帮助美国联邦调查局(FBI)破解了美国圣贝纳迪诺市恐袭事件中一名枪手所使用的iPhone手机. 近日,Cellebrite在接受BBC 采访时宣称,该公司能够破解几乎所有智能手机.但Cellebrite拒绝透露是否将技术提供给了专制政府的警方. 上周,Cellebrite向BBC科技记者凯兰·琼斯(Rory Ce

这家以色列公司不仅破解了iPhone 还获得FBI大额订单

苹果与FBI的纠葛告一段落,但是一家以色列公司成功获得了大家的关注. 3月23日,据以色列<新消息报>(Yedioth Ahronoth)周三报道称,以色列手机取证软件供应商Cellebrite正在协助美国联邦调查局(FBI)尝试对加州圣贝纳迪诺枪击案嫌犯的iPhone手机进行解锁. 在苹果发布会第二天,FBI宣布撤回之前要求苹果解开涉案iPhone 5c的案子,并表示Cellebrite已经帮助其破解了这部手机. 此前苹果CEO库克(Tim Cook)曾说,苹果也没办法破解密码,只有手机持有

DRAM或将遭受重大打击:IBM公司宣称在相变存储领域取得突破

BM公司宣称其已经在相变存储器领域取得突破性成果,其甚至有可能全面取代DRAM. IBM公司的研究人员指出,他们已经成功在高温环境下利用64000个存储单元实现每单元3 bit存储效果,而这也是"有史以来"第一次达成如此理想的存储能力.此前其相变存储器(简称PCM)技术只能实现每单元2 bit容量. 多层单元技术与PCM并非新鲜事物,但以往的解决方案往往受到背景信噪与阻值不稳定等问题的束缚. 不过IBM公司表示其已经取得突破性成果,目前的方案已经非常可靠,能够在"高温&quo

外媒:FBI收买黑客破掉iPhone 非以色列公司帮助

iPhone 北京时间4月13日消息,<华盛顿邮报>日前援引知情人士的消息称,FBI此前成功解锁iPhone 5c并未依靠以色列公司的帮助,而是花钱向黑客收买了关于iOS系统漏洞的信息,然后利用该信息成功解锁iPhone.这些黑客俗称"灰帽",他们专门寻找软件漏洞,然后向公司或政府出售以牟利.该报在文中表示,随着成功解锁iPhone,FBI现在必须考虑是否向苹果披露漏洞信息,虽然FBI倾向于不公布,但决定权并不在其手中,而是取决于白宫的网络安全评估小组,该小组一般会公布由政

苹果收购了第一代Kinect背后的以色列公司PrimeSense

11月27日,科技博客Slash Gear消息,苹果上周以3.6亿美元收购了第一代Kinect背后的以色列公司PrimeSense.外界猜测苹果此举是为了运用PrimeSense的专业知识,把3D追踪技术运用到未来的Apple TV或iWatch中.<华盛顿邮报>的科技记者杰西卡·莱辛(Jessica Lessin)却有不同的看法.PrimeSense的另一个鲜为人知的专长是:3D室内地图(3D indoor mapping),也许苹果看中的是该公司室内地图这块领域. 莱辛的业内朋友告诉她,苹

相比打造“智能玩具”,以色列公司Somatix深挖传感器数据来创造价值

2013年发端于大洋彼岸美国的智能硬件潮,席卷了深圳,中国本土VC迎着"风口"涌进来,投入大量资本试错,即使靠砸钱也要先人一步培育出市场. 可以这样说,智能硬件是少有的,靠资本发动和催熟(目前并不熟)的产业,它到目前为止并没有迎来期待中的"爆发".以智能手表和可穿戴设备为例,即使影响力如Apple也无法将这一科技产品转化为"奢侈品",大量同质化.低价的"智能玩具"充斥市场. 从业者陷入了迷茫... 从历史上看,重要的发明如PC

以色列公司推新电池技术:手机充电仅30秒 2016年出产

以色列公司推新电池技术:手机充电仅30秒 2016年出产凤凰科技讯 北京时间11月25日消息,据路透社报道,位于以色列特拉维夫市(Tel Aviv)一家名为StoreDot的科技公司日前表示,该公司开发出了新型技术,可以在短短数十秒内为手机.几分钟内为电动汽车充满电量,这一先进技术将使全球最具活力的两大消费行业发生改变.StoreDot称,他们利用纳米技术合成了一种人 造高分子材料,使用该材料开发出的电池,可以更快的速度存储更高电量,就像超高密度的海绵,能够迅速吸收并保留电量.尽管当前的原型产品

以色列公司新型监控系统,可窃听全球手机

拦截全球任何一部通信设备发出的信息?可能有人认为这只是电影里面才能出现的剧情.而据最新报道,以色列一家公司做到了. 成本较低效果惊人 以色列公司Ability 成立于1993年,主要业务为开发监控系统相关产品,目前其已经开发完成的这款软件系统被命名为"超级无限拦截系统",号称可以无限拦截目标设备通信的能力. 那么这样的系统造价一定很贵吧,其实这个软件系统的造价也就是2000万美元,可以对全球范围内的通信设备进行定位以及监听.这样低廉的价格再加上系统本身的实用性,不少人都很看好它.该系统

中移动北京公司投入500人力保障两会通信服务

2010年全国"两会"召开在即,中国移动北京公司投入500余人参与通信服务保障工作.他们加强重点地区网络覆盖,严密监控网络运行状态和性能指标走势,做好异地跨区服务,对于代表驻地.会场.新闻中心等通信保障核心地区及其余保障重点地区网络故障第一时间处理,第一时间解决.对"两会"代表们的通信服务需求,做到即时响应. 中国移动北京公司加强了机场及其沿线.火车站.天安门及周边地区.代表驻地.会场.新闻中心.交通干线以及其他重点地区的网络覆盖和优化,开展了大量CQT.DT测试及