据BleepingComputer消息,阅后即焚全球拥有20亿用户的曝漏即时通讯工具 WhatsApp最近修复了一个十分重要的隐私漏洞,该漏洞能允许攻击者多次查看用户发送的洞黑“阅后即焚”(View once)内容 。
WhatsApp的反复“阅后即焚”于3年前推出 ,允许用户发送只能浏览一次的香港云服务器阅后即焚照片、视频和语音消息 ,曝漏且接收者无法转发、洞黑分享、反复复制或截取消息 。阅后即焚 但这其中有一个Bug,曝漏Zengo X 研究团队发现 ,洞黑“阅后即焚” 功能可用于向收件人的云计算反复所有设备发送加密媒体消息 ,包括桌面端,阅后即焚即使这些消息在桌面端无法显示。曝漏 这些消息与普通消息几乎完全相同 ,洞黑但包含一个指向 WhatsApp 网络服务器("blob store")托管的加密数据 URL 以及解密密钥。 研究人员称,这些消息在下载后不会立即从 WhatsApp 的源码下载服务器中删除 ,且某些版本的“阅后即焚 ”消息还包含无需下载即可查看的低质量预览 。 此外,“阅后即焚 ”消息与常规消息类似,但带有一个“View once”值为“true”的标记,免费模板攻击者仅需将“true“改为” false“,就可绕过此隐私功能 ,下载、转发和共享这些“阅后即焚 ”消息。 Zengo X 据称是第一个向 WhatsApp母公司Meta 详细报告这一漏洞的组织,但在此之前该漏洞可能至少 已经暴露了1年 。模板下载BleepingComputer甚至已观察到两款谷歌浏览器插件(其中一个已于 2023 年发布)能够便捷地实现反复查看并共享“阅后即焚 ”消息。 目前Meta已表示对漏洞进行了修复,但这背后所反映出的更深层次问题也引发了人们的忧虑,即这些科技巨头所谓的为用户着想的隐私措施可能仅仅是建站模板个”空壳“ ,其本质上仍然漏洞百出 。 |
手机安装APP提示解析错误怎么办索泰1070性能评测及用户体验(一款强劲的显卡,为你带来出色的游戏体验)夏新录音笔的优劣势及使用体验(解析夏新录音笔的功能特点、录音效果及用户评价)比较820和X10处理器(探索两款处理器的性能和特点,为你的智能设备做出明智选择)如何设置笔记本电脑启动U盘(一步步教你将U盘设置为笔记本电脑的启动选项)i7-4720HQ(i7-4720HQ的技术特点与应用领域)屠呦呦(以屠呦呦人怎么样)酷派5200s性能全面解析(一款卓越的性价比之选)文件管理删除的文件恢复技巧(如何恢复误删文件及保护个人数据安全)手机回收站删除照片恢复妙招(一键找回已删除的手机照片,让珍贵回忆不再消失)b2b信息平台云服务器源码库香港物理机亿华云网站建设企业服务器