您现在的位置是:数据库 >>正文
WhatsApp“阅后即焚”功能曝漏洞,黑客可反复查看
数据库26人已围观
简介据BleepingComputer消息,全球拥有20亿用户的即时通讯工具 WhatsApp最近修复了一个十分重要的隐私漏洞,该漏洞能允许攻击者多次查看用户发送的“阅后即焚”View once)内容。W ...
据BleepingComputer消息 ,阅后即焚全球拥有20亿用户的曝漏即时通讯工具 WhatsApp最近修复了一个十分重要的隐私漏洞,该漏洞能允许攻击者多次查看用户发送的洞黑“阅后即焚”(View once)内容。

WhatsApp的反复“阅后即焚”于3年前推出 ,允许用户发送只能浏览一次的亿华云阅后即焚照片 、视频和语音消息,曝漏且接收者无法转发、洞黑分享 、反复复制或截取消息。阅后即焚
但这其中有一个Bug ,曝漏Zengo X 研究团队发现,洞黑“阅后即焚” 功能可用于向收件人的香港云服务器反复所有设备发送加密媒体消息 ,包括桌面端 ,阅后即焚即使这些消息在桌面端无法显示。曝漏 这些消息与普通消息几乎完全相同 ,洞黑但包含一个指向 WhatsApp 网络服务器("blob store")托管的加密数据 URL 以及解密密钥 。
研究人员称 ,这些消息在下载后不会立即从 WhatsApp 的高防服务器服务器中删除,且某些版本的“阅后即焚 ”消息还包含无需下载即可查看的低质量预览 。
此外,“阅后即焚 ”消息与常规消息类似 ,但带有一个“View once”值为“true”的标记 ,云计算攻击者仅需将“true“改为” false“ ,就可绕过此隐私功能 ,下载、转发和共享这些“阅后即焚 ”消息。
Zengo X 据称是第一个向 WhatsApp母公司Meta 详细报告这一漏洞的组织 ,但在此之前该漏洞可能至少 已经暴露了1年。模板下载BleepingComputer甚至已观察到两款谷歌浏览器插件(其中一个已于 2023 年发布)能够便捷地实现反复查看并共享“阅后即焚 ”消息 。
目前Meta已表示对漏洞进行了修复,但这背后所反映出的更深层次问题也引发了人们的忧虑 ,即这些科技巨头所谓的为用户着想的隐私措施可能仅仅是源码下载个”空壳“ ,其本质上仍然漏洞百出。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/68c499927.html
相关文章
一种符合工控系统“四高”特性的安全防御体系设计
数据库1.工业控制网络的特殊安全需求工业控制网络后简称工控网络)不同于普通信息网络,其核心任务是保障生产操作指令运行畅通、持续有效,并在确保生产指令、生产要素、生产活动得以依托网络快速展开,在生产链路 ...
【数据库】
阅读更多win10任务栏没有输入法图标
数据库win10任务栏没有输入法图标一般情况下是不会出现的,但是很多用户不知道怎么设置,其实非常的简单,下面来一起看看教程,轻松帮你解决问题。win10任务栏没有输入法图标方法一: 按 “Windows 徽 ...
【数据库】
阅读更多win10启动引导文件修复
数据库当我们使用的电脑出现引导文件损坏或者丢失的时候,电脑不能正常使用了怎么办呢?今天小编整理了win10启动引导文件修复的步骤,下面跟我一起来看看吧。win10启动引导文件修复的方法1.下载打开小白一键重 ...
【数据库】
阅读更多