自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

安卓版WhatsApp爆漏洞 聊天歷史通過SD卡被盜

安全 漏洞
Facebook斥資190億美元收購(gòu)4.5億用戶的手機(jī)聊天軟件WhatsApp,最近遭到一部分用戶抗議——Facebook可能會(huì)濫用WhatsApp用戶的隱私數(shù)據(jù)。令Facebook頭疼的是,近日一位安全專家指出,WhatsApp客戶端存在漏洞,聊天記錄可能被其他軟件盜取。

Facebook斥資190億美元收購(gòu)4.5億用戶的手機(jī)聊天軟件WhatsApp,最近遭到一部分用戶抗議——Facebook可能會(huì)濫用WhatsApp用戶的隱私數(shù)據(jù)。令Facebook頭疼的是,近日一位安全專家指出,WhatsApp客戶端存在漏洞,聊天記錄可能被其他軟件盜取。

安卓版WhatsApp爆漏洞 聊天歷史通過SD卡被盜

這位安全專家(本身也是系統(tǒng)管理員、顧問)名叫伯斯切特(BasBosschert)。他表示,出現(xiàn)軟件漏洞的是安卓版的WhatsApp,聊天記錄可能被安裝在同一部智能手機(jī)中的其他應(yīng)用軟件獲得。

在本周二發(fā)布的一篇博文中,伯斯切特曝光了WhatsApp這一漏洞。他還編寫了證明攻擊可行的代碼,不良軟件可以將聊天記錄,盜取之后上傳到網(wǎng)絡(luò)服務(wù)器上,另外最新版WhatsApp的聊天歷史,加密數(shù)據(jù)可以被解密。

這位專家解釋,WhatsApp的數(shù)據(jù)庫(kù),保存在手機(jī)的存儲(chǔ)卡(SD卡)上。而只要是手機(jī)用戶授權(quán)權(quán)限,其他軟件,也可以訪問存儲(chǔ)卡,而其他惡意軟件,可以通過存儲(chǔ)卡盜取WhatsApp的聊天歷史。

在移動(dòng)操作系統(tǒng)中,安卓頻遭詬病的一個(gè)缺陷,是需要用戶管理大量的訪問權(quán)限,比如訪問存儲(chǔ)卡,訪問通訊錄,訪問數(shù)據(jù)網(wǎng)絡(luò)等。這位專家稱,按照一般用戶的權(quán)限設(shè)置,其他的手機(jī)軟件,完全可以獲得WhatsApp的數(shù)據(jù)庫(kù),如果說是為了獲取用戶的隱私信息,F(xiàn)acebook完全沒有必要花費(fèi)190億美元收購(gòu)WhatsApp。

目前還不清楚iOS版本的WhatsApp,是否也存在同樣的漏洞。

在提出收購(gòu)WhatsApp之后,F(xiàn)acebook遭遇了一系列的質(zhì)疑,尤其是是否能夠保護(hù)用戶的隱私數(shù)據(jù)安全。

不過對(duì)于屬于小型企業(yè)的WhatsApp來說,F(xiàn)acebook的收購(gòu),對(duì)其安全性可能是一個(gè)利好消息。據(jù)報(bào)道,在過去一年中,WhatsApp已經(jīng)爆出了多次安全丑聞。

而在上個(gè)月,F(xiàn)acebook的開發(fā)人員推出了一個(gè)開源工具Conceal,提供了諸多方便的開發(fā)接口,供手機(jī)軟件開發(fā)人員,存儲(chǔ)或訪問存儲(chǔ)卡上的敏感數(shù)據(jù)。

媒體預(yù)測(cè),F(xiàn)acebook在產(chǎn)品安全性上一直有著較好的口碑,因此在下一個(gè)版本的WhatsApp中,預(yù)計(jì)會(huì)解決通過存儲(chǔ)卡數(shù)據(jù)庫(kù)泄漏聊天歷史的漏洞。

需要指出的是,WhatsApp的創(chuàng)始人一直拒絕廣告,強(qiáng)調(diào)軟件功能簡(jiǎn)單易用。不過隨著被Facebook收購(gòu),其功能的復(fù)雜化已經(jīng)在預(yù)料之中,創(chuàng)始人已經(jīng)表示將會(huì)在今年二季度內(nèi)向全球用戶推出語(yǔ)音通話服務(wù),和Skype進(jìn)行競(jìng)爭(zhēng),此外最近還推出了為好友支付1美元年費(fèi)的功能。隨著功能越來越多,其軟件漏洞和安全隱患,也勢(shì)必會(huì)“水漲船高”,也將有越來越多的不良黑客,瞄準(zhǔn)“這塊肥肉”。

責(zé)任編輯:藍(lán)雨淚 來源: 騰訊科技
相關(guān)推薦

2023-06-29 15:47:28

LinuxWhatsApp

2012-05-18 14:53:25

2014-09-02 12:52:38

手機(jī)漏洞安卓手機(jī)

2015-07-08 14:15:46

2021-03-15 10:31:48

手機(jī)安卓蘋果

2013-09-29 09:18:35

2014-10-17 09:12:35

2011-11-23 09:57:28

安卓驅(qū)動(dòng)

2015-07-30 11:42:34

2020-08-12 21:49:56

安全瀏覽器技術(shù)

2024-05-11 19:27:56

2012-11-08 10:15:07

2021-05-07 11:06:44

漏洞Qualcomm MS高通

2014-03-24 09:53:02

2021-01-28 17:32:44

Sudo漏洞Linux發(fā)行版

2015-09-07 09:27:12

網(wǎng)絡(luò)支付支付安全財(cái)付通

2021-10-21 07:03:50

微信安卓騰訊

2013-12-13 09:31:43

2009-12-04 19:29:33

2021-07-26 05:17:14

安卓APP漏洞攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)