WhatsApp应用曝“漏洞” 或导致被监听

简介:

今天,网络即时通讯技术迅猛发展,然而在全球拥有超过十亿用户的WhatsApp应用,现在却被曝出了设计”漏洞“。有安全专家指出WhatsApp中的一项设计,可能让用户通讯内容被不法黑客或政府单位等第三方人士监听。

WhatsApp应用曝“漏洞” 或导致被监听

  WhatsApp应用曝“漏洞” 或导致被监听

为确保信息传输安全,WhatsApp运用Open Whisper System开发出的Signal协议作为加密密钥的交换与验证,以防信息遭中间人拦截,不过WhatsApp还多加了一道不为人知的程序。

据悉,该程序会在通信双方不知情下重新产生另一把加密密钥给离线使用者,而且会在信息被标示为未送出时,迫使发送方以新的密钥加密信息。不过,接受者对此过程并不知情,而且发送方只有当初设定启动通知,以及信息重新送出后才会被通知。可正是这个重新加密、重传信息的过程,让不法黑客拦截、窃听用户通信内容提供了途径。

研究人员去年4月即已通知WhatsApp母公司Facebook,但截至目前该漏洞尚然未修补。因此也有人认为该“漏洞”可能是程序撰写中的失误,或是刻意留在应用程式中的“后门”,放便Facebook或政府、情报机关收集特定信息。

不过,Open Whisper Systems则反驳了此项指控,表示这其实是一项防止接收方更换手机或重新安装WhatsApp,而避免无法收到信息所做的功能设计。

本文转自d1net(转载)

相关文章
|
安全
黑客自曝:将发起四年来最大一次攻击
当地时间本周一,黑客组织AntiSec的一个Twitter帐号AnonymouSabu发布一条Twitter信息,内容如下: 请注意:明天Anonymous将发起过去4年内的两次最大攻击。请大家密切关注,这次攻击将是一次史无前例的爆炸性新闻。
889 0
|
安全 NoSQL 数据安全/隐私保护
[译] 在 Facebook 发一张登机牌,你就有可能被盗号了
本文讲的是[译] 在 Facebook 发一张登机牌,你就有可能被盗号了,假期正在火热地进行中,当你想要晒晒自己去了哪儿的时候,留心自己发上 Facebook 或 Instagram 的信息。登机牌(或其他有条码的票据)自己留着(或者用碎纸机处理掉)。
1355 0
|
Web App开发 安全 数据安全/隐私保护
如何用一张图片入侵Whatsapp和Telegram账户?
本文讲的是如何用一张图片入侵Whatsapp和Telegram账户?,下次别人再给你发送照片时,你一定要小心了,不管是萌萌的宠物照,还是她的美照,都不要立马点开。因为一旦你点开了图片,黑客就可以利用这张图片入侵你的Whatsapp和Telegram账户。
2866 0
|
安全 Java
火眼产品又曝漏洞 一封邮件即可访问整个网络
本文讲的是火眼产品又曝漏洞 一封邮件即可访问整个网络,该漏洞能让黑客访问整个网络,火眼公司已发布修复补丁。
1935 0