最前沿WhatsApp曝严重安全漏洞 聊天记录可被黑客随意篡改

最前沿WhatsApp曝严重安全漏洞 聊天记录可被黑客随意篡改

近日,Facebook旗下以安全着称的即时通讯软件WhatsApp被曝存在严重安全漏洞。黑客可以监控用户的聊天内容,甚至可以对其进行篡改。

以色列网络信息安全公司Check Point发现,黑客可以通过三种方式更改内容。首先,他们可以使用群聊的报价功能来更改发件人的身份。这个功能类似于微信群聊中的@,但是对于某个句子二,可以更改其他人的回复内容;第三,可以将一对一消息伪装成群消息发送给群内的个人,用户的回复直接被群内所有人看到。

Check Point 的三位研究人员Vanunu、Zaikin 和Dikla Barda 在2018 年研究WhatsApp 网页的源代码时,他们开发了一套网络测试工具来查找WhatsApp 的漏洞,毫无意外地发现了上述三大隐患。然后他们联系了WhatsApp 来修复它。不过,WhatsApp 团队只修改了第三项。

Facebook 回应称,它在一年前仔细审查了这些问题,但得出WhatsApp 存在安全风险的结论是错误的。此外,这些研究将削弱WhatsApp 的隐私,例如,通过影响存储源信息。

目前,WhatsApp在全球180个国家拥有15亿用户,已成为重要的信息传播平台。当然,它也成为假新闻和犯罪的滋生地。在印度巴西,曾发生过因WhatsApp 上流传的谣言而导致无辜者死亡的案例。而且,在很多情况下,WhatsApp 和微信类似,已经成为一种工作沟通工具。如果商业信息被恶意篡改,对公司和个人都将产生重大影响。

过去WhatsApp、Telegram等点对点聊天软件安全性高着称,现在却频频出现漏洞。维护信息安全正成为企业日益严峻的命题。

暂无评论

暂无评论...