成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

WhatsApp“閱后即焚”功能曝漏洞,黑客可反復查看

安全
目前Meta已表示對漏洞進行了修復,但這背后所反映出的更深層次問題也引發了人們的憂慮,即這些科技巨頭所謂的為用戶著想的隱私措施可能僅僅是個”空殼“,其本質上仍然漏洞百出。

據BleepingComputer消息,全球擁有20億用戶的即時通訊工具 WhatsApp最近修復了一個十分重要的隱私漏洞,該漏洞能允許攻擊者多次查看用戶發送的“閱后即焚”(View once)內容。

WhatsApp的“閱后即焚”于3年前推出,允許用戶發送只能瀏覽一次的照片、視頻和語音消息,且接收者無法轉發、分享、復制或截取消息。

但這其中有一個Bug,Zengo X 研究團隊發現,“閱后即焚” 功能可用于向收件人的所有設備發送加密媒體消息,包括桌面端,即使這些消息在桌面端無法顯示。 這些消息與普通消息幾乎完全相同,但包含一個指向 WhatsApp 網絡服務器("blob store")托管的加密數據 URL 以及解密密鑰。

研究人員稱,這些消息在下載后不會立即從 WhatsApp 的服務器中刪除,且某些版本的“閱后即焚 ”消息還包含無需下載即可查看的低質量預覽。

此外,“閱后即焚 ”消息與常規消息類似,但帶有一個“View once”值為“true”的標記,攻擊者僅需將“true“改為” false“,就可繞過此隱私功能 ,下載、轉發和共享這些“閱后即焚 ”消息。

Zengo X 據稱是第一個向 WhatsApp母公司Meta 詳細報告這一漏洞的組織,但在此之前該漏洞可能至少 已經暴露了1年。BleepingComputer甚至已觀察到兩款谷歌瀏覽器插件(其中一個已于 2023 年發布)能夠便捷地實現反復查看并共享“閱后即焚 ”消息。

目前Meta已表示對漏洞進行了修復,但這背后所反映出的更深層次問題也引發了人們的憂慮,即這些科技巨頭所謂的為用戶著想的隱私措施可能僅僅是個”空殼“,其本質上仍然漏洞百出。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2019-11-13 10:05:50

戴爾

2014-07-01 10:13:53

Coremail閱后即焚郵件

2023-11-17 15:20:38

2014-07-30 10:56:35

電子郵件企業郵箱

2014-07-09 09:36:13

2018-04-23 08:39:51

程序員辭職理由

2011-04-14 14:08:17

2014-12-17 09:16:33

漏洞北京地鐵系統

2009-02-13 09:34:35

2014-09-22 10:38:26

2021-09-05 08:34:47

漏洞網絡安全網絡攻擊

2022-08-21 15:52:12

安全蘋果漏洞

2011-05-26 12:25:18

2015-08-06 15:32:40

2014-02-11 15:56:45

2014-01-02 16:17:56

Snapchat安全漏洞信息泄露

2025-04-11 15:31:34

2018-05-02 16:45:36

架構技術棧微信半月刊

2020-04-16 15:51:43

漏洞黑客信息安全

2021-04-20 10:31:29

WhatsAppAndroid惡意軟件
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 黄色免费观看网站 | 日本中文在线视频 | 国产成人免费在线观看 | gav成人免费播放视频 | 午夜精品久久久久久久99黑人 | 欧美日韩综合一区 | 91久久夜色精品国产网站 | 美日韩精品 | 天天综合成人网 | 国产欧美一区二区三区在线看 | 中文字幕91 | 亚洲国产精品成人无久久精品 | 午夜激情国产 | 天天看夜夜 | 午夜欧美| 91在线看片 | 在线小视频| 婷婷国产一区 | 日本在线观看网址 | 国产精品网址 | 成人深夜福利在线观看 | 国产成人精品久久二区二区91 | 农夫在线精品视频免费观看 | 亚洲一区二区三区久久 | 精品久久久久一区 | 91精品国产91综合久久蜜臀 | 国产在线视频三区 | 国产精品久久久久久久免费大片 | 日本免费一区二区三区视频 | 99久久婷婷国产亚洲终合精品 | 我我色综合 | 久久久毛片| 热久久免费视频 | 中文字幕在线精品 | 99精品久久久久久中文字幕 | 福利一区在线观看 | 亚洲国产精品久久久 | 午夜免费观看网站 | 国产精品欧美一区二区 | 久久久亚洲一区 | 精品国产91乱码一区二区三区 |