WhatsApp хранит переписку пользователей даже после ее удаления
WhatsApp помечает запись как удаленную, однако на деле она сохраняется в базе данных SQLite.
Популярный мессенджер WhatsApp не полностью удаляет историю сообщений пользователей после того, как они очищают чаты в приложении. Эксперт Джонатан Здзярски (Jonathan Zdziarski) выяснил, что последняя версия программы для iOS хранит архив online-чатов и мгновенных сообщений даже после их удаления, чем в своих целях может воспользоваться злоумышленник с физическим доступом к устройству. По словам исследователя, полностью удалить переписку можно только удалив само приложение.
Как пояснил Здзярски, WhatsApp помечает запись как удаленную, однако на деле она сохраняется в базе данных SQLite, которая в iOS не очищается по умолчанию. При удалении сообщения просто перемещаются в так называемый «свободный список» и хранятся там до тех пор, пока поверх данных не будет записана новая информация. Обычно это происходит, когда БД требуется дополнительное свободное место.
В апреле нынешнего года WhatsApp усилила шифрование в своем мессенджере. Теперь в приложении по умолчанию защищены шифрованием не только текстовые сообщения, но и все звонки, пересылаемые фотографии и видеоматериалы. Система защищает данные от перехвата только в процессе передачи, однако на устройстве или в iCloud информация содержится в незашифрованном виде. При этом хранение чат-логов позволяет правоохранительным органам получить доступ к переписке (при наличии соответствующего ордера) даже в том случае, если данные были удалены из приложения.
Источник:
https://www.securitylab.ru/news/483239.php