亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩,日本久久久久,日本-区二区三区免费精品,中文字幕日本亚洲欧美不卡

您當(dāng)前的位置是:  首頁(yè) > 新聞 > 國(guó)際 >
 首頁(yè) > 新聞 > 國(guó)際 >

WhatsApp再被爆含有可竄改通信內(nèi)容安全漏洞

2018-08-10 13:40:15   作者:   來(lái)源:CTI論壇   評(píng)論:0  點(diǎn)擊:


  Check Point的安全研究人員利用逆向工程,研究WhatsApp的程式運(yùn)作方式,找到傳送信息所使用的參數(shù),得以竄改對(duì)方回覆的內(nèi)容,但前提是黑客必須身處一對(duì)一對(duì)話(huà)或是群組中。
  圖片來(lái)源:Check Point
  就在WhatsApp因假新聞事件被印度政府盯上的時(shí)候,以色列資安業(yè)者Check Point在本周踢爆WhatsApp含有可竄改通訊內(nèi)容的安全漏洞。
  WhatsApp為一跨平臺(tái)且強(qiáng)調(diào)端對(duì)端加密的免費(fèi)通訊程式,在2014年被臉書(shū)(Facebook)以190億美元收購(gòu)。目前WhatsApp在全球擁有超過(guò)15億的用戶(hù),是全球最受歡迎的通訊程式,其中有2億用戶(hù)位於印度。
  Check Point說(shuō)明,WhatsApp的加密機(jī)制只允許接收端看到傳送端的信息,就算是WhatsApp都無(wú)法檢視用戶(hù)信息,Check Point研究人員則以逆向工程探索WhatsApp的演算法,并於本地端解密了WhatsApp的網(wǎng)絡(luò)請(qǐng)求以判斷該程式的運(yùn)作方式。
  Check Point示范影片,如何在WhatsApp上制造假消息:
  • 研究人員發(fā)現(xiàn)了WhatsApp傳遞信息時(shí)所使用的參數(shù),并藉由變更這些參數(shù)來(lái)試探可能的攻擊行為,顯示出他們得以在群組中使用「引用」(quote)功能時(shí)變更寄送者的身分,也能竄改別人所回覆的文字,或者傳送一個(gè)看起來(lái)像是公開(kāi)信息的私人信息予群組用戶(hù)。不過(guò),上述攻擊都必須要在駭客身處對(duì)話(huà)或群組中才能執(zhí)行。
  • 對(duì)於在印度因當(dāng)?shù)厥褂谜呓逵蒞hatsApp傳遞假新聞而造成多起私刑事件,甚至讓印度政府動(dòng)念封鎖WhatsApp,WhatsApp除了提出改善之道以外,也在本周開(kāi)始限制印度用戶(hù)一次最多只能將信息轉(zhuǎn)寄給5個(gè)人,正常版的WhatsApp一次可轉(zhuǎn)寄給20人。
【免責(zé)聲明】本文僅代表作者本人觀點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對(duì)文中陳述、觀點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請(qǐng)讀者僅作參考,并請(qǐng)自行承擔(dān)全部責(zé)任。

評(píng)論排行

專(zhuān)題

阿克陶县| 顺昌县| 维西| 扎囊县| 普定县| 额济纳旗| 桃园县| 会理县| 宁国市| 新泰市| 磐石市| 肇州县| 天水市| 蒙阴县| 灵川县| 惠东县| 大姚县| 平陆县| 青龙| 白朗县| 龙州县| 天水市| 河间市| 历史| 铜陵市| 潼关县| 大冶市| 榕江县| 新乡市| 新昌县| 汶上县| 买车| 屏东县| 广宁县| 石河子市| 商南县| 临江市| 新绛县| 深水埗区| 万安县| 阜城县|