会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 WhatsApp“阅后即焚”功能曝漏洞,黑客可反复查看!

WhatsApp“阅后即焚”功能曝漏洞,黑客可反复查看

时间:2025-11-04 23:02:41 来源:益强数据堂 作者:IT科技类资讯 阅读:641次

据BleepingComputer消息,阅后即焚全球拥有20亿用户的曝漏即时通讯工具 WhatsApp最近修复了一个十分重要的隐私漏洞,该漏洞能允许攻击者多次查看用户发送的洞黑“阅后即焚”(View once)内容。

WhatsApp的反复“阅后即焚”于3年前推出,允许用户发送只能浏览一次的阅后即焚照片、视频和语音消息,曝漏且接收者无法转发、洞黑分享、反复复制或截取消息。阅后即焚

但这其中有一个Bug,曝漏Zengo X 研究团队发现,洞黑“阅后即焚” 功能可用于向收件人的反复所有设备发送加密媒体消息,亿华云计算包括桌面端,阅后即焚即使这些消息在桌面端无法显示。曝漏 这些消息与普通消息几乎完全相同,洞黑但包含一个指向 WhatsApp 网络服务器("blob store")托管的加密数据 URL 以及解密密钥。

研究人员称,这些消息在下载后不会立即从 WhatsApp 的服务器中删除,且某些版本的“阅后即焚 ”消息还包含无需下载即可查看的低质量预览。

此外,“阅后即焚 ”消息与常规消息类似,但带有一个“View once”值为“true”的标记,攻击者仅需将“true“改为” false“,就可绕过此隐私功能 ,云南idc服务商下载、转发和共享这些“阅后即焚 ”消息。

Zengo X 据称是第一个向 WhatsApp母公司Meta 详细报告这一漏洞的组织,但在此之前该漏洞可能至少 已经暴露了1年。BleepingComputer甚至已观察到两款谷歌浏览器插件(其中一个已于 2023 年发布)能够便捷地实现反复查看并共享“阅后即焚 ”消息。

目前Meta已表示对漏洞进行了修复,但这背后所反映出的更深层次问题也引发了人们的忧虑,即这些科技巨头所谓的为用户着想的隐私措施可能仅仅是个”空壳“,其本质上仍然漏洞百出。

免费源码下载

(责任编辑:人工智能)

推荐内容
  • 电脑表格显示格式错误及解决方法(解析电脑表格显示错误的常见问题和解决方案)
  • 以电脑刷iOS11教程(完整步骤,详细解释如何通过电脑刷升级iOS11)
  • win10系统映像文件的存储位置及作用详解
  • 电脑显示DNS错误的解决方法(通过电脑连接路由器,如何解决DNS错误?)
  • 解决电脑开机显示英文Windows错误恢复的问题(从错误诊断到系统恢复,帮助您解决电脑开机故障)
  • 华硕触屏电脑升级教程(简单易懂的华硕触屏电脑升级指南)