您现在的位置是:数据库 >>正文
WhatsApp“阅后即焚”功能曝漏洞,黑客可反复查看
数据库12721人已围观
简介据BleepingComputer消息,全球拥有20亿用户的即时通讯工具 WhatsApp最近修复了一个十分重要的隐私漏洞,该漏洞能允许攻击者多次查看用户发送的“阅后即焚”View once)内容。W ...
据BleepingComputer消息,阅后即焚全球拥有20亿用户的曝漏即时通讯工具 WhatsApp最近修复了一个十分重要的隐私漏洞,该漏洞能允许攻击者多次查看用户发送的洞黑“阅后即焚”(View once)内容。

WhatsApp的反复“阅后即焚”于3年前推出,允许用户发送只能浏览一次的源码库阅后即焚照片、视频和语音消息,曝漏且接收者无法转发、洞黑分享 、反复复制或截取消息 。阅后即焚
但这其中有一个Bug ,曝漏Zengo X 研究团队发现 ,洞黑“阅后即焚” 功能可用于向收件人的亿华云反复所有设备发送加密媒体消息,包括桌面端,阅后即焚即使这些消息在桌面端无法显示 。曝漏 这些消息与普通消息几乎完全相同 ,洞黑但包含一个指向 WhatsApp 网络服务器("blob store")托管的加密数据 URL 以及解密密钥 。
研究人员称 ,这些消息在下载后不会立即从 WhatsApp 的建站模板服务器中删除 ,且某些版本的“阅后即焚 ”消息还包含无需下载即可查看的低质量预览 。
此外 ,“阅后即焚 ”消息与常规消息类似,但带有一个“View once”值为“true”的标记,高防服务器攻击者仅需将“true“改为” false“,就可绕过此隐私功能 ,下载、转发和共享这些“阅后即焚 ”消息 。
Zengo X 据称是第一个向 WhatsApp母公司Meta 详细报告这一漏洞的组织 ,但在此之前该漏洞可能至少 已经暴露了1年 。香港云服务器BleepingComputer甚至已观察到两款谷歌浏览器插件(其中一个已于 2023 年发布)能够便捷地实现反复查看并共享“阅后即焚 ”消息。
目前Meta已表示对漏洞进行了修复,但这背后所反映出的更深层次问题也引发了人们的忧虑 ,即这些科技巨头所谓的为用户着想的隐私措施可能仅仅是云计算个”空壳“ ,其本质上仍然漏洞百出 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/79d599915.html
上一篇:分析开放式无线接入网的安全现状
下一篇:数据安全的最优解:安全网格
相关文章
数百家美国新闻网站遭供应链攻击推送恶意软件
数据库威胁者正在利用一家未披露的媒体公司的受损基础设施,在全美数百家报纸的网站上部署SocGholish JavaScript恶意软件框架也称为FakeUpdates)。"涉案的媒体公司是一家为主要新闻机构 ...
【数据库】
阅读更多戴尔win10我的电脑在哪里
数据库很多使用戴尔电脑的小伙伴发现最简单最近电脑的桌面上没我的电脑图标,需要用到的时候找不到就很尴尬,今天小编教你们如何找到戴尔我的电脑图标,很简单的设置更改就可以了,下面跟我一起来看看吧。戴尔win10我 ...
【数据库】
阅读更多Win 7下设置局域网文件共享简单方法
数据库现在家里有几台电脑是很常见的,把家里的几台电脑组成局域网,共享文件、联机游戏是非常有必要的,但是组建局域网又是很多朋友永远的痛,需要设置工作组、设置登录方式、打开服务等等,时常还会出点小问题而无法共享 ...
【数据库】
阅读更多