WhatsApp应用曝“漏洞” 或导致被监听

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介:

今天,网络即时通讯技术迅猛发展,然而在全球拥有超过十亿用户的WhatsApp应用,现在却被曝出了设计”漏洞“。有安全专家指出WhatsApp中的一项设计,可能让用户通讯内容被不法黑客或政府单位等第三方人士监听。

WhatsApp应用曝“漏洞” 或导致被监听

  WhatsApp应用曝“漏洞” 或导致被监听

为确保信息传输安全,WhatsApp运用Open Whisper System开发出的Signal协议作为加密密钥的交换与验证,以防信息遭中间人拦截,不过WhatsApp还多加了一道不为人知的程序。

据悉,该程序会在通信双方不知情下重新产生另一把加密密钥给离线使用者,而且会在信息被标示为未送出时,迫使发送方以新的密钥加密信息。不过,接受者对此过程并不知情,而且发送方只有当初设定启动通知,以及信息重新送出后才会被通知。可正是这个重新加密、重传信息的过程,让不法黑客拦截、窃听用户通信内容提供了途径。

研究人员去年4月即已通知WhatsApp母公司Facebook,但截至目前该漏洞尚然未修补。因此也有人认为该“漏洞”可能是程序撰写中的失误,或是刻意留在应用程式中的“后门”,放便Facebook或政府、情报机关收集特定信息。

不过,Open Whisper Systems则反驳了此项指控,表示这其实是一项防止接收方更换手机或重新安装WhatsApp,而避免无法收到信息所做的功能设计。

本文转自d1net(转载)

相关文章
Gmail电子邮件曝全球性故障 谷歌向用户道歉
2月25日消息,据国外媒体报道,针对周二发生的“Gmail全球登录故障”,谷歌向用户做出了道歉,并表示Gmail服务已于太平洋时间24日上午6时44分恢复正常。   谷歌服务可靠性经理阿卡西奥·克鲁兹(Acacio Cruz)周二曾表示:“如果你今天登陆Gmail账户,你会发现出现了一些故障。
998 0
|
Web App开发 安全
RIM发警告 部分黑莓手机存在安全漏洞
黑莓手机制造商RIM(Rearch inMotion)近日发出警告说,部分使用黑莓手机中的BlackBerryApplication WebLoader(程序传输器)和MicrosoftInternetExplorer(IE)浏览器的用户需要特别注意手机的安全。
834 0
|
安全 Java
火眼产品又曝漏洞 一封邮件即可访问整个网络
本文讲的是火眼产品又曝漏洞 一封邮件即可访问整个网络,该漏洞能让黑客访问整个网络,火眼公司已发布修复补丁。
1960 0
|
安全 数据库 数据安全/隐私保护