偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

WhatsApp“閱后即焚”功能曝漏洞,黑客可反復查看

安全
目前Meta已表示對漏洞進行了修復,但這背后所反映出的更深層次問題也引發(fā)了人們的憂慮,即這些科技巨頭所謂的為用戶著想的隱私措施可能僅僅是個”空殼“,其本質上仍然漏洞百出。

據BleepingComputer消息,全球擁有20億用戶的即時通訊工具 WhatsApp最近修復了一個十分重要的隱私漏洞,該漏洞能允許攻擊者多次查看用戶發(fā)送的“閱后即焚”(View once)內容。

WhatsApp的“閱后即焚”于3年前推出,允許用戶發(fā)送只能瀏覽一次的照片、視頻和語音消息,且接收者無法轉發(fā)、分享、復制或截取消息。

但這其中有一個Bug,Zengo X 研究團隊發(fā)現(xiàn),“閱后即焚” 功能可用于向收件人的所有設備發(fā)送加密媒體消息,包括桌面端,即使這些消息在桌面端無法顯示。 這些消息與普通消息幾乎完全相同,但包含一個指向 WhatsApp 網絡服務器("blob store")托管的加密數(shù)據 URL 以及解密密鑰。

研究人員稱,這些消息在下載后不會立即從 WhatsApp 的服務器中刪除,且某些版本的“閱后即焚 ”消息還包含無需下載即可查看的低質量預覽。

此外,“閱后即焚 ”消息與常規(guī)消息類似,但帶有一個“View once”值為“true”的標記,攻擊者僅需將“true“改為” false“,就可繞過此隱私功能 ,下載、轉發(fā)和共享這些“閱后即焚 ”消息。

Zengo X 據稱是第一個向 WhatsApp母公司Meta 詳細報告這一漏洞的組織,但在此之前該漏洞可能至少 已經暴露了1年。BleepingComputer甚至已觀察到兩款谷歌瀏覽器插件(其中一個已于 2023 年發(fā)布)能夠便捷地實現(xiàn)反復查看并共享“閱后即焚 ”消息。

目前Meta已表示對漏洞進行了修復,但這背后所反映出的更深層次問題也引發(fā)了人們的憂慮,即這些科技巨頭所謂的為用戶著想的隱私措施可能僅僅是個”空殼“,其本質上仍然漏洞百出。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2019-11-13 10:05:50

戴爾

2014-07-01 10:13:53

Coremail閱后即焚郵件

2023-11-17 15:20:38

2014-07-30 10:56:35

電子郵件企業(yè)郵箱

2014-07-09 09:36:13

2018-04-23 08:39:51

程序員辭職理由

2011-04-14 14:08:17

2014-12-17 09:16:33

漏洞北京地鐵系統(tǒng)

2021-09-05 08:34:47

漏洞網絡安全網絡攻擊

2022-08-21 15:52:12

安全蘋果漏洞

2011-05-26 12:25:18

2015-08-06 15:32:40

2009-02-13 09:34:35

2014-09-22 10:38:26

2014-02-11 15:56:45

2018-05-02 16:45:36

架構技術棧微信半月刊

2014-01-02 16:17:56

Snapchat安全漏洞信息泄露

2025-04-11 15:31:34

2024-09-03 14:36:44

2020-04-16 15:51:43

漏洞黑客信息安全
點贊
收藏

51CTO技術棧公眾號