干掉 Whatsapp,只需4000个微笑?

简介:
   
    想让你朋友的 Whatapp 崩溃吗?对Ta微笑吧。只需向任意好友发送4000个表情符号,就可以让Ta的Whatsapp瞬间崩溃。

干掉 Whatsapp,只需4000个微笑?

这个凶残的漏洞是由安全研究员 Indrajeet Bhuyan 发现的。这位童鞋发现这样的漏洞真是顺理成章,因为就在去年,他成功用2000个特殊字符的方式造成了同样的崩溃。不过,官方已经及时修复了那个漏洞。

Bhuyan 在博客里说,其实向目标发送大于7M的巨型信息就可以使App崩溃掉。不过,那种方式一点都不厉害,因为4000个表情大概只有2kb大小。

【4000个笑脸崩溃Whatsapp演示视频】

接收到这种信息,每次打开对话框都会使得Whatsapp崩溃,所以用户只能把整个对话删除。然而这样做的问题在于,你会同时把聊天记录里的所有内容删除掉。

其实,这个漏洞最可怕的用途是:

如果犯罪分子用Whatapp对你发送了敲诈或者威胁信息,而他显然不希望你保留他们犯罪的证据,用这种方法就可以强制受害人删掉聊天记录从而“毁尸灭迹”。

经过 Bhuyan 亲测,PC端的 firefox 和 chrome 浏览器都会受到漏洞影响,而无论是Moto E、华硕zenfone 2、还是一加2手机,都完美地被4000个笑脸击溃。而iOS端似乎逃过一劫,收到4000个笑脸之后,在艰难地死机几秒之后,居然神奇地复活了。

所以犯罪分子拿iPhone用户没有办法了吗?

干掉 Whatsapp,只需4000个微笑?

   
 
  本文作者: 史中

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
Kubernetes 网络性能优化 调度
Koordinator v1.4 正式发布,为用户带来更多的计算负载类型和更灵活的资源管理机制
Koordinator v1.4 正式发布!为用户带来更多的计算负载类型和更灵活的资源管理机制
|
8月前
|
监控 算法 Unix
Thread.sleep(0) 到底有什么用?
本文通过分蛋糕的比喻深入浅出地解析了 `Thread.Sleep` 函数的原理及其在操作系统中的作用。文章首先回顾了时间片算法和抢占式操作系统的调度机制,随后结合实例分析了 `Thread.Sleep(1000)` 和 `Thread.Sleep(0)` 的行为差异。前者让线程在指定时间内不参与 CPU 竞争,而后者触发操作系统立即重新计算线程优先级,可能让出 CPU 给其他线程。文章还解释了大循环中加入 `Thread.Sleep(0)` 的意义,即避免界面假死并优化资源分配。
163 8
|
10月前
|
开发者 ice
实时云渲染中的NAT转发服务支持个人电脑秒变云渲染服务器
实时云渲染技术广泛应用于XR领域,助力数千客户完成云端部署。平行云推出的转发服务解决了家庭网络动态IP问题,使个人电脑成为实时云渲染服务器,按实际使用分钟数计费,无用户访问不收费。通过配置LarkXR的代理转发Server和ICE Server,开发者可轻松实现互联网访问内网XR应用,极大提升了开发、测试和演示的便利性。
169 11
|
10月前
|
数据采集 监控 数据可视化
优锘科技携手逐际动力,共创数字孪生与具身智能机器人新未来
近日,优锘科技与逐际动力正式宣布达成战略合作,双方将在业务和技术领域展开深度协作,共同探索数字孪生与具身智能机器人的融合应用。这一合作无疑将为智能科技领域注入全新动力,推动行业智能化转型迈向更高水平。
|
12月前
|
监控 安全 网络安全
IT 知识百科:什么是暴力破解?
本文深入解析了“暴力破解”这一信息技术领域的常见话题,涵盖其原理、应用及防范措施。文章首先介绍了暴力破解的基本概念,即通过穷举所有可能的字符组合来尝试获取信息或密码。接着,探讨了暴力破解在密码破解、系统入侵和数据库攻击中的应用。最后,提出了包括使用强密码、限制登录尝试次数、多因素认证、定期更新密码、加强系统安全防护及监控预警在内的六项防范措施,旨在帮助用户有效抵御暴力破解攻击,保障信息安全。
587 3
|
机器学习/深度学习 数据采集 人工智能
什么是AI?如何使用AI?本文告诉你
人工智能(AI)是借助计算机技术来模拟与实现人类智慧的一项科技。它涵盖了从感知到语言理解等多方面的能力。AI可划分为弱AI、强AI及超AI三类,当前主要集中在弱AI的应用上,如语音助手和图像识别。为了高效运用AI,首先需清晰目标,再选取合适的工具,同时保证数据质量,不断优化模型,并注重伦理考量,最终实现人机协同作业,充分发挥各自优势。
5148 2
|
存储 网络协议 机器人
04 ROS Client-Service-Server实例
本文通过实例讲解了ROS(机器人操作系统)中服务(Service)机制的工作原理,包括客户端请求服务的步骤、服务器提供服务的步骤,以及如何编写、编译和测试服务的客户端和服务器代码。
339 0
|
数据库 开发者 Windows
QT 项目视图(QListView&QTreeView&QTableView)和项目部件(QListWidget&QTreeWidget&QTableWidget)详解-2
QT 项目视图(QListView&QTreeView&QTableView)和项目部件(QListWidget&QTreeWidget&QTableWidget)详解
|
应用服务中间件
解决tomcat控制台出现乱码
解决tomcat控制台出现乱码
486 0
|
存储 索引 容器
List接口和常用方法
List接口和常用方法