时事

Whatsapp Telegram有漏洞
一张照片可骑劫账户

(耶路撒冷16日讯)即时通讯应用程式WhatsApp及Telegram被揭存在严重保安漏洞,骇客只要用一张照片,就可以“骑劫”账户,取得所有短讯及图片,更可以用用家名义传送短讯。

以色列电脑保安公司Check Point 15日表示,这个漏洞影响数以亿计使用电脑网页版的用户,上周已通知WhatsApp及Telegram,待两间公司修复漏洞后才公布讯息。



无法分辨恶意程式码

目前用户更新至程式的最近版本,已可以堵塞这个漏洞。Check Point指出,骇客是利用“端对端”加密技术来入侵账户。

WhatsApp及Telegram使用端对端加密技术,来确保只有某些特定发送人及收件人看到讯息内容,问题是此举令WhatsApp及Telegram无法分辨讯息内容是否含恶意程式码。

骇客透过传送一张含有恶意程式码的照片给受害人,受害人若打开这张表面无问题的照片后,恶意程式码就会展开行动“骑劫”账户。

骇客就可控制该账户,读取到讯息纪录、所有曾分享过的照片,甚至代受害人发出讯息,将陷阱传给其他联络人。



反应

 

要闻

北京和上海部分用户突可使用WhatsApp 持续时间已有两周

(北京9日讯)Meta Platforms Inc.旗下的通讯软件WhatsApp虽然长期以来在中国遭到禁用,但日前中国部分用户突然发现,该应用可以自由连贯地使用了。

WhatsApp中国用户一般需要VPN等才能使用该应用,但日前部分北京和上海的用户却可正常收发讯息。例如Signal和Instagram等其他社交媒体应用仍然被禁。国外诸多互联网平台在中国被禁,被批评人士称为中国的“防火长城”。

不清楚中国有多少用户可以正常使用WhatsApp。这一现象尚未在微博上成为热议话题。预计中国WhatsApp用户数量只有几百万人,而腾讯控股的微信用户则超过10亿。WhatsApp代表不予置评,中国网信办没有回应通过传真发送的置评请求。

过去也曾出现过被禁的服务或网站可短暂使用的现象,行业专家称,这是网络限制出现故障所致。但北京和上海至少部分用户称,他们在连续两周的时间里,可以不间断地收发WhatsApp讯息,持续时间可谓异常地长。

至少一位用户说,就在苹果公司将WhatsApp、Threads和Signal等其他社交媒体应用从中国应用商店移除,以回应北京方面要求其填补更多互联网防火墙的漏洞前后,WhatsApp开始可以正常使用。

视频推荐 :

反应
 
 

相关新闻

南洋地产