WhatsApp与Telegram中存在安全漏洞,允许黑客全面接管帐户

简介:

3月16日讯 Check Point公司的研究人员们日前披露了WhatsApp与Telegram在线平台(即WhatsApp Web与Telegram Web)中存在的一项全新安全漏洞。通过利用这项漏洞,攻击者将可全面接管用户帐户,进而访问受害者的个人与群组对话、照片、视频、其它共享文件以及联系人列表等等。

WhatsApp与Telegram中存在安全漏洞,允许黑客全面接管帐户-E安全

安全漏洞影响
这项安全漏洞允许攻击者通过看似普通的图像向受害者发送隐藏于其中的恶意代码。一旦用户点击图片,攻击者即可全面访问受害者的WhatsApp或者Telegram存储数据,从而直接接管对方帐户。

WhatsApp与Telegram中存在安全漏洞,允许黑客全面接管帐户 - E安全

攻击者随后则可将该恶意文件发送至受害者的全部联系人处,最终实现更为广泛的攻击活动。

披露与修复
Check Point公司于2017年3月8日向WhatsApp与Telegram安全团队披露了这一信息。WhatsApp与Telegram双方承认这一安全问题确实存在,并为全球Web版本客户开发出修复方案。

Check Point公司产品安全漏洞研究负责人Oded Vanunu表示,“值得庆幸的是,WhatsApp与Telegram两家公司迅速采取行动,立足全部Web客户端对这项疸进行了响应,以防止其被恶意人士所利用。”WhatsApp Web用户现在只需要重启其浏览器即可确保使用最新版本的安全客户端。

端到端加密
WhatsApp与Telegram利用端到端消息加密机制作为安全保护举措,旨在确保只有通信方能够阅读消息内容,而中间拦截者则无法加以窥探。然而,此次曝光的安全漏洞也正是源于同样的端到端加密方案。

WhatsApp与Telegram中存在安全漏洞,允许黑客全面接管帐户-E安全

由于消息会在发送者一侧进行加密,因此WhatsApp与Telegram本身无法掌握消息内容,意味着其无法防止发送恶意内容。在此项漏洞得到修复后,内容将在加密之前进行验证,从而提前阻止恶意文件的传播。

这两款应用的Web版本皆会显示由用户通过移动应用发送及接收的全部消息,且与用户设备保持完全同步。

本文转自d1net(转载)

目录
相关文章
|
安全
Twitter遭黑客入侵33位名人帐户被更改
北京时间1月6日消息,据国外媒体报道,微型博客Twitter日前证实,周一上午发生一起严重黑客入侵事件,包括当选总统巴拉克·奥巴马(Barack Obama)和歌星“小甜甜”布兰妮(Britney Spears)在内的33位名人的Twitter帐号被劫持。
825 0
|
Web App开发 安全 网络安全
SSL系统遭入侵发布虚假密钥 微软谷歌受影响
北京时间8月31日午间消息,SSL证书颁发机构(SSL Certificate Authority)证实其系统曾遭受入侵,导致一系列网站得到了一些虚假的公钥证书,其中包括Google.com。 此外,荷兰网路信托服务专业公司DigiNotar的证书在谷歌、Mozilla和微软的浏览器上业已失效,尽管它表示已经检测到了2011年7月19日发生的安全泄露问题,并删除了受影响的证书。
859 0
|
安全 数据安全/隐私保护
黑客组织攻破苹果服务器 已公布部分用户密码
北京时间7月4日消息,据国外媒体报道,黑客组织Anonymous和Lulz Security周日在网站公布了一份文件,声称该文件中包含了来自一台苹果服务器的用户名和密码。 Anonymous和Lulz Security此前联合发起AntiSec(反网络安全,anti-security的缩写)攻击,将目标指向全球银行、政府机构和其它一些企业网站。
839 0
|
Web App开发 安全
专家:警惕手机黑客冒充服务商骗取帐户信息
6月2日消息,大多数人觉得使用手机访问银行帐户的方式是比较安全的,但日前安全专家提醒用户,黑客可能会通过冒充服务商获取用户的机密信息,进而威胁用户的银行帐户安全。 据国外媒体报道,业内人士指出,虽然目前使用手机访问帐户的用户尚在少数,因此风险看上去还不是很大,但是值得注意的是,使用手机网络的用户正在迅速增加。
783 0
|
安全 程序员 索引
黑客用谷歌开发人员网站发恶意软件
一位安全研究人员星期五(1月9日)称,谷歌为开发人员推出的免费的代码托管网站正在被用于发布恶意软件。 Google Code是程序员能够托管项目和代码的一个网站。McAfee Avert Labs的安全研究经理Dave Marcus说,这个网站在拥有合法的代码的同时还有一些指向虚假的视频的链接,让用户下载缺失的解码器。
821 0
|
安全 Android开发
研究称Android内核存在漏洞 黑客可窃取电邮
北京时间11月1日消息,据国外媒体报道,Coverity通过研究发现,Android智能手机操作系统内核存在漏洞,部分漏洞可以被黑客用来窃取用户的电子邮件和其他敏感信息。 Coverity是在宏达电Droid Incredible手机的Android中发现这些漏洞的,但表示,其他Android手机也可能存在相同的漏洞。
631 0
|
安全 数据安全/隐私保护
Slack应用中存在一个漏洞,攻击者可控制受害者账户
本文讲的是Slack应用中存在一个漏洞,攻击者可控制受害者账户,随着信息安全的不断普及,越来越多的用户开始有意识要保护好自己的信息安全,大部分用户已经开始选择使用加密性比较好的通信软件进行交流,公司也开始使用安全性能良好的通信软件。
1323 0
|
安全 PHP 数据安全/隐私保护
DocuSign网站用户资料泄露,病毒团伙利用邮件疯狂作恶
本文讲的是DocuSign网站用户资料泄露,病毒团伙利用邮件疯狂作恶,近期,火绒安全实验室发出警报,著名的美国数字文档签署平台 DocuSign的用户正在遭受病毒邮件的攻击,该平台在全球拥有2亿用户,其中包括很多中国企业用户。
2618 0
|
Web App开发 安全
新型Gmail钓鱼攻击连最谨慎的用户都会中招
本文讲的是新型Gmail钓鱼攻击连最谨慎的用户都会中招,一种新型网络钓鱼技术可诱使互联网用户将Gmail账户拱手交给黑客
1300 0