История изменений
Исправление Deleted, (текущая версия) :
В начале 2017 года стало известно, что в системе шифрования сообщений был обнаружен бэкдор, позволяющий компании Facebook и прочим скрытно сменить ключи шифрования и потребовать от приложения-отправителя перешифровать сообщения на новых ключах и повторно отправить их (при включённой настройке «Show Security Notifications» отправитель увидит уведомление о подобном факте после того, как сообщение будет перешифровано). Фактически эта функциональность позволяет серверам Facebook перехватывать и расшифровывать сообщения пользователей. Обнаруживший данную уязвимость исследователь Tobias Boelter (UCB) обратился в Facebook в апреле 2016 года, но получил ответ, что данная функциональность известна авторам системы и является «ожидаемым поведением». Представитель компании пояснил, что возможность перешифровки сообщений необходима, так как часть пользователей часто меняет телефоны и сим-карты, а компания принимает меры, чтобы даже в таких случаях отправленные сообщения были доставлены получателям[59][60][61].
Исходная версия Deleted, :
В начале 2017 года стало известно, что в системе шифрования сообщений был обнаружен бэкдор, позволяющий компании Facebook и прочим скрытно сменить ключи шифрования и потребовать от приложения-отправителя перешифровать сообщения на новых ключах и повторно отправить их (при включённой настройке «Show Security Notifications» отправитель увидит уведомление о подобном факте после того, как сообщение будет перешифровано). Фактически эта функциональность позволяет серверам Facebook перехватывать и расшифровывать сообщения пользователей. Обнаруживший данную уязвимость исследователь Tobias Boelter (UCB) обратился в Facebook в апреле 2016 года, но получил ответ, что данная функциональность известна авторам системы и является «ожидаемым поведением». Представитель компании пояснил, что возможность перешифровки сообщений необходима, так как часть пользователей часто меняет телефоны и сим-карты, а компания принимает меры, чтобы даже в таких случаях отправленные сообщения были доставлены получателям[59][60][61].