您现在的位置是:数据库 >>正文
WhatsApp“阅后即焚”功能曝漏洞,黑客可反复查看
数据库32369人已围观
简介据BleepingComputer消息,全球拥有20亿用户的即时通讯工具 WhatsApp最近修复了一个十分重要的隐私漏洞,该漏洞能允许攻击者多次查看用户发送的“阅后即焚”View once)内容。W ...
据BleepingComputer消息 ,阅后即焚全球拥有20亿用户的曝漏即时通讯工具 WhatsApp最近修复了一个十分重要的隐私漏洞,该漏洞能允许攻击者多次查看用户发送的洞黑“阅后即焚”(View once)内容 。

WhatsApp的反复“阅后即焚”于3年前推出,允许用户发送只能浏览一次的高防服务器阅后即焚照片、视频和语音消息 ,曝漏且接收者无法转发、洞黑分享 、反复复制或截取消息。阅后即焚
但这其中有一个Bug ,曝漏Zengo X 研究团队发现,洞黑“阅后即焚” 功能可用于向收件人的香港云服务器反复所有设备发送加密媒体消息,包括桌面端,阅后即焚即使这些消息在桌面端无法显示。曝漏 这些消息与普通消息几乎完全相同,洞黑但包含一个指向 WhatsApp 网络服务器("blob store")托管的加密数据 URL 以及解密密钥。
研究人员称,这些消息在下载后不会立即从 WhatsApp 的云计算服务器中删除,且某些版本的“阅后即焚 ”消息还包含无需下载即可查看的低质量预览。
此外,“阅后即焚 ”消息与常规消息类似 ,但带有一个“View once”值为“true”的标记 ,源码下载攻击者仅需将“true“改为” false“ ,就可绕过此隐私功能 ,下载 、转发和共享这些“阅后即焚 ”消息 。
Zengo X 据称是第一个向 WhatsApp母公司Meta 详细报告这一漏洞的组织 ,但在此之前该漏洞可能至少 已经暴露了1年。源码库BleepingComputer甚至已观察到两款谷歌浏览器插件(其中一个已于 2023 年发布)能够便捷地实现反复查看并共享“阅后即焚 ”消息。
目前Meta已表示对漏洞进行了修复,但这背后所反映出的更深层次问题也引发了人们的忧虑 ,即这些科技巨头所谓的为用户着想的隐私措施可能仅仅是免费模板个”空壳“,其本质上仍然漏洞百出。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/68c499927.html
相关文章
要想在勒索软件攻击中幸存,需要有行之有效的防御策略
数据库资金雄厚的有组织犯罪和高级持续威胁(APT)组织在犯罪活动中心Telegram和黑暗网络上积极招募AI和ML专家,以寻找将新技术应用于旧的常见漏洞的新方法。使用AI和ML,有组织的犯罪分子和民族国家攻 ...
【数据库】
阅读更多精密图纸被窃,知名手表品牌Seiko遭BlackCat勒索软件攻击
数据库据BleepingComputer消息,日本著名手表制造商Seiko在7月末遭到了网络攻击,8月21日,BlackCat又名ALPHV)勒索软件组织在其网站上宣布对这起攻击事件负责。8 月 10 日, ...
【数据库】
阅读更多窃密红线:浅析RedLine Stealer的危险威胁
数据库网宿安全演武实验室近期捕获了RedLine Stealer恶意窃密木马。RedLine Stealer,首次于2020年3月出现,是一款主要针对Windows用户的恶意软件,其主要目标是窃取受害者的个 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- Soul如何屏蔽手机通讯录
- 手机打电话没声音是怎么回事
- 小米4A手机的优势与特点(性价比高,配置强大,适合日常使用)
- 如何在苹果手机上调节屏幕亮度?(简单操作让屏幕变得更暗的技巧)
- 奔腾J3710处理器的性能和特点分析(探索奔腾J3710处理器在性能、功耗和多媒体表现方面的优势)
- 磁盘扫描程序(使用磁盘扫描程序对C盘进行扫描修复的方法与技巧)
- 国产迈腾品质如何?(解析国产迈腾的关键卖点与用户评价)
- WPS Word转换成Excel表格的方法教程
- 昂达B75手机的功能和性能介绍(一款全面的智能手机,让你爱不释手)
- 探索IPF671的优势及应用前景(解析IPF671的性能特点和市场竞争力) 香港物理机源码库b2b信息平台亿华云网站建设企业服务器云服务器