您现在的位置是:网络安全 >>正文
WhatsApp“阅后即焚”功能曝漏洞,黑客可反复查看
网络安全94人已围观
简介据BleepingComputer消息,全球拥有20亿用户的即时通讯工具 WhatsApp最近修复了一个十分重要的隐私漏洞,该漏洞能允许攻击者多次查看用户发送的“阅后即焚”View once)内容。W ...
据BleepingComputer消息,阅后即焚全球拥有20亿用户的曝漏即时通讯工具 WhatsApp最近修复了一个十分重要的隐私漏洞,该漏洞能允许攻击者多次查看用户发送的洞黑“阅后即焚”(View once)内容 。

WhatsApp的反复“阅后即焚”于3年前推出,允许用户发送只能浏览一次的亿华云阅后即焚照片 、视频和语音消息 ,曝漏且接收者无法转发 、洞黑分享、反复复制或截取消息。阅后即焚
但这其中有一个Bug ,曝漏Zengo X 研究团队发现 ,洞黑“阅后即焚” 功能可用于向收件人的云计算反复所有设备发送加密媒体消息,包括桌面端 ,阅后即焚即使这些消息在桌面端无法显示。曝漏 这些消息与普通消息几乎完全相同 ,洞黑但包含一个指向 WhatsApp 网络服务器("blob store")托管的加密数据 URL 以及解密密钥。
研究人员称 ,这些消息在下载后不会立即从 WhatsApp 的服务器租用服务器中删除 ,且某些版本的“阅后即焚 ”消息还包含无需下载即可查看的低质量预览。
此外 ,“阅后即焚 ”消息与常规消息类似,但带有一个“View once”值为“true”的标记 ,免费模板攻击者仅需将“true“改为” false“ ,就可绕过此隐私功能 ,下载 、转发和共享这些“阅后即焚 ”消息 。
Zengo X 据称是第一个向 WhatsApp母公司Meta 详细报告这一漏洞的组织,但在此之前该漏洞可能至少 已经暴露了1年。建站模板BleepingComputer甚至已观察到两款谷歌浏览器插件(其中一个已于 2023 年发布)能够便捷地实现反复查看并共享“阅后即焚 ”消息 。
目前Meta已表示对漏洞进行了修复 ,但这背后所反映出的更深层次问题也引发了人们的忧虑,即这些科技巨头所谓的为用户着想的隐私措施可能仅仅是源码库个”空壳“ ,其本质上仍然漏洞百出。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/80c699913.html
相关文章
制定事件响应计划的四个关键步骤
网络安全一个有效的安全事件响应策略的关键组成部分有哪些?一个有效的安全事件响应策略包括四个关键组成部分,它们协同工作以确保对网络安全问题的快速和有效响应,这些组成部分包括:1. 事件响应计划:主动的网络安全方 ...
【网络安全】
阅读更多华为Mate系列配置如何?(深入解析华为Mate系列手机的配置与性能)
网络安全作为全球领先的通信设备和智能手机供应商之一,华为的Mate系列手机一直以出色的配置和卓越的性能备受消费者青睐。本文将深入解析华为Mate系列手机的配置,从处理器、内存、存储、摄像头、屏幕等方面逐一进行 ...
【网络安全】
阅读更多金立Helio处理器(揭秘Helio处理器的先进技术和卓越性能)
网络安全在如今手机市场上,处理器是决定手机性能的重要组成部分之一。金立Helio处理器以其出色的性能和卓越的功耗管理而备受瞩目。本文将深入探讨金立Helio处理器的技术特点和优势,并带领读者了解这一处理器在移 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- Draw.io在长方形里面画横线的教程
- 打造网红电脑钟表的制作教程(用创意与技术,打造属于自己的网红电脑钟表)
- 吴江通鼎通讯(通信技术发展领域中的关键参与者)
- 电脑硬盘故障修复教程(解决电脑硬盘故障的有效方法与技巧)
- 讯飞读写客新建日程的方法
- 电脑网络IP连接错误的解决方法(探索常见IP连接错误及解决方案)
- 电脑挖矿机前景展望(加密货币矿业的技术革新与发展趋势)
- Axure RP生成链接分享给别人的方法教程
- 电脑清灰风扇拆除教程(轻松解决电脑风扇积灰问题,提升散热效果)
- 华为电脑音响使用教程——打造完美音频体验(掌握华为电脑音响的使用技巧,享受高品质音频效果) 源码库亿华云企业服务器香港物理机云服务器b2b信息平台网站建设