物联网

WhatsApp“阅后即焚”功能曝漏洞,黑客可反复查看

字号+作者:创站实验室来源:系统运维2025-11-26 18:52:01我要评论(0)

据BleepingComputer消息,全球拥有20亿用户的即时通讯工具 WhatsApp最近修复了一个十分重要的隐私漏洞,该漏洞能允许攻击者多次查看用户发送的“阅后即焚”View once)内容。W

据BleepingComputer消息 ,阅后即焚全球拥有20亿用户的曝漏即时通讯工具 WhatsApp最近修复了一个十分重要的隐私漏洞,该漏洞能允许攻击者多次查看用户发送的洞黑“阅后即焚”(View once)内容。

WhatsApp的反复“阅后即焚”于3年前推出,允许用户发送只能浏览一次的香港云服务器阅后即焚照片、视频和语音消息 ,曝漏且接收者无法转发、洞黑分享 、反复复制或截取消息。阅后即焚

但这其中有一个Bug ,曝漏Zengo X 研究团队发现 ,洞黑“阅后即焚” 功能可用于向收件人的云计算反复所有设备发送加密媒体消息 ,包括桌面端,阅后即焚即使这些消息在桌面端无法显示 。曝漏 这些消息与普通消息几乎完全相同 ,洞黑但包含一个指向 WhatsApp 网络服务器("blob store")托管的加密数据 URL 以及解密密钥。

研究人员称 ,这些消息在下载后不会立即从 WhatsApp 的亿华云服务器中删除,且某些版本的“阅后即焚 ”消息还包含无需下载即可查看的低质量预览 。

此外 ,“阅后即焚 ”消息与常规消息类似 ,但带有一个“View once”值为“true”的标记,服务器租用攻击者仅需将“true“改为” false“,就可绕过此隐私功能 ,下载 、转发和共享这些“阅后即焚 ”消息。

Zengo X 据称是第一个向 WhatsApp母公司Meta 详细报告这一漏洞的组织,但在此之前该漏洞可能至少 已经暴露了1年。源码库BleepingComputer甚至已观察到两款谷歌浏览器插件(其中一个已于 2023 年发布)能够便捷地实现反复查看并共享“阅后即焚 ”消息。

目前Meta已表示对漏洞进行了修复 ,但这背后所反映出的更深层次问题也引发了人们的忧虑 ,即这些科技巨头所谓的为用户着想的隐私措施可能仅仅是源码下载个”空壳“,其本质上仍然漏洞百出。

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 十大优秀反网络钓鱼工具和服务

    十大优秀反网络钓鱼工具和服务

    2025-11-26 18:46

  • 如何以U盘启动Windows7操作系统(详细教程及关键步骤)

    如何以U盘启动Windows7操作系统(详细教程及关键步骤)

    2025-11-26 18:14

  • 数据中心运营商转向AI以提高ROI和收入

    数据中心运营商转向AI以提高ROI和收入

    2025-11-26 17:49

  • Win10系统U盘装机教程(使用U盘轻松安装Win10系统,让电脑恢复出厂设置)

    Win10系统U盘装机教程(使用U盘轻松安装Win10系统,让电脑恢复出厂设置)

    2025-11-26 16:55

网友点评