偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

WhatsApp“閱后即焚”功能曝漏洞,黑客可反復(fù)查看

安全
目前Meta已表示對(duì)漏洞進(jìn)行了修復(fù),但這背后所反映出的更深層次問(wèn)題也引發(fā)了人們的憂慮,即這些科技巨頭所謂的為用戶著想的隱私措施可能僅僅是個(gè)”空殼“,其本質(zhì)上仍然漏洞百出。

據(jù)BleepingComputer消息,全球擁有20億用戶的即時(shí)通訊工具 WhatsApp最近修復(fù)了一個(gè)十分重要的隱私漏洞,該漏洞能允許攻擊者多次查看用戶發(fā)送的“閱后即焚”(View once)內(nèi)容。

WhatsApp的“閱后即焚”于3年前推出,允許用戶發(fā)送只能瀏覽一次的照片、視頻和語(yǔ)音消息,且接收者無(wú)法轉(zhuǎn)發(fā)、分享、復(fù)制或截取消息。

但這其中有一個(gè)Bug,Zengo X 研究團(tuán)隊(duì)發(fā)現(xiàn),“閱后即焚” 功能可用于向收件人的所有設(shè)備發(fā)送加密媒體消息,包括桌面端,即使這些消息在桌面端無(wú)法顯示。 這些消息與普通消息幾乎完全相同,但包含一個(gè)指向 WhatsApp 網(wǎng)絡(luò)服務(wù)器("blob store")托管的加密數(shù)據(jù) URL 以及解密密鑰。

研究人員稱,這些消息在下載后不會(huì)立即從 WhatsApp 的服務(wù)器中刪除,且某些版本的“閱后即焚 ”消息還包含無(wú)需下載即可查看的低質(zhì)量預(yù)覽。

此外,“閱后即焚 ”消息與常規(guī)消息類似,但帶有一個(gè)“View once”值為“true”的標(biāo)記,攻擊者僅需將“true“改為” false“,就可繞過(guò)此隱私功能 ,下載、轉(zhuǎn)發(fā)和共享這些“閱后即焚 ”消息。

Zengo X 據(jù)稱是第一個(gè)向 WhatsApp母公司Meta 詳細(xì)報(bào)告這一漏洞的組織,但在此之前該漏洞可能至少 已經(jīng)暴露了1年。BleepingComputer甚至已觀察到兩款谷歌瀏覽器插件(其中一個(gè)已于 2023 年發(fā)布)能夠便捷地實(shí)現(xiàn)反復(fù)查看并共享“閱后即焚 ”消息。

目前Meta已表示對(duì)漏洞進(jìn)行了修復(fù),但這背后所反映出的更深層次問(wèn)題也引發(fā)了人們的憂慮,即這些科技巨頭所謂的為用戶著想的隱私措施可能僅僅是個(gè)”空殼“,其本質(zhì)上仍然漏洞百出。

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2019-11-13 10:05:50

戴爾

2014-07-01 10:13:53

Coremail閱后即焚郵件

2023-11-17 15:20:38

2014-07-30 10:56:35

電子郵件企業(yè)郵箱

2014-07-09 09:36:13

2018-04-23 08:39:51

程序員辭職理由

2011-04-14 14:08:17

2009-02-13 09:34:35

2014-09-22 10:38:26

2014-12-17 09:16:33

漏洞北京地鐵系統(tǒng)

2021-09-05 08:34:47

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2022-08-21 15:52:12

安全蘋果漏洞

2011-05-26 12:25:18

2015-08-06 15:32:40

2014-02-11 15:56:45

2014-01-02 16:17:56

Snapchat安全漏洞信息泄露

2025-04-11 15:31:34

2018-05-02 16:45:36

架構(gòu)技術(shù)棧微信半月刊

2020-04-16 15:51:43

漏洞黑客信息安全

2021-04-20 10:31:29

WhatsAppAndroid惡意軟件
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)