您现在的位置是:电脑教程 >>正文
WhatsApp“阅后即焚”功能曝漏洞,黑客可反复查看
电脑教程44人已围观
简介据BleepingComputer消息,全球拥有20亿用户的即时通讯工具 WhatsApp最近修复了一个十分重要的隐私漏洞,该漏洞能允许攻击者多次查看用户发送的“阅后即焚”View once)内容。W ...
据BleepingComputer消息 ,阅后即焚全球拥有20亿用户的曝漏即时通讯工具 WhatsApp最近修复了一个十分重要的隐私漏洞 ,该漏洞能允许攻击者多次查看用户发送的洞黑“阅后即焚”(View once)内容 。

WhatsApp的反复“阅后即焚”于3年前推出,允许用户发送只能浏览一次的亿华云阅后即焚照片 、视频和语音消息,曝漏且接收者无法转发、洞黑分享 、反复复制或截取消息 。阅后即焚
但这其中有一个Bug,曝漏Zengo X 研究团队发现,洞黑“阅后即焚” 功能可用于向收件人的建站模板反复所有设备发送加密媒体消息,包括桌面端,阅后即焚即使这些消息在桌面端无法显示 。曝漏 这些消息与普通消息几乎完全相同,洞黑但包含一个指向 WhatsApp 网络服务器("blob store")托管的加密数据 URL 以及解密密钥。
研究人员称 ,这些消息在下载后不会立即从 WhatsApp 的香港云服务器服务器中删除 ,且某些版本的“阅后即焚 ”消息还包含无需下载即可查看的低质量预览。
此外,“阅后即焚 ”消息与常规消息类似,但带有一个“View once”值为“true”的标记,免费模板攻击者仅需将“true“改为” false“ ,就可绕过此隐私功能 ,下载 、转发和共享这些“阅后即焚 ”消息 。
Zengo X 据称是第一个向 WhatsApp母公司Meta 详细报告这一漏洞的组织,但在此之前该漏洞可能至少 已经暴露了1年 。服务器租用BleepingComputer甚至已观察到两款谷歌浏览器插件(其中一个已于 2023 年发布)能够便捷地实现反复查看并共享“阅后即焚 ”消息。
目前Meta已表示对漏洞进行了修复 ,但这背后所反映出的更深层次问题也引发了人们的忧虑 ,即这些科技巨头所谓的为用户着想的隐私措施可能仅仅是源码库个”空壳“,其本质上仍然漏洞百出 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/79d599915.html
相关文章
企业如何准备应对勒索软件攻击
电脑教程多云备份服务商HYCU公司与Actual TechMedia公司日前合作发布的勒索软件准备状况报告收集了旨在帮助技术、金融和安全领导者更好地准备和修复勒索软件攻击的详细数 ...
【电脑教程】
阅读更多深入探究Halo护肤品的效果如何(揭秘Halo护肤品的关键成分及使用感受)
电脑教程在如今的市场上,有许多不同品牌的护肤品供消费者选择。然而,Halo护肤品作为一种备受瞩目的品牌,引起了人们的极大兴趣。在本文中,我们将深入探究Halo护肤品的效果如何,揭秘其关键成分以及使用感受。1. ...
【电脑教程】
阅读更多KD-65X9300E(探索超清画质与智能功能的完美结合)
电脑教程在当今智能科技的迅猛发展下,电视机已经不再仅仅是一个用于观看节目的设备,而是成为我们生活中不可或缺的娱乐伴侣。而KD-65X9300E作为一款高端电视机,引起了广大消费者的关注。本文将详细介绍KD-6 ...
【电脑教程】
阅读更多