WhatsApp Telegram漏洞可以让攻击者在看到之前修改媒体文件
用户希望WhatsApp和Telegram内部的消息能够进行端到端加密,但之前的漏洞使黑客能够在消息传递之前对其进行操作。WhatsApp和Telegram现在发现了另一个漏洞,该漏洞显示可能允许攻击者改变两个平台共享的媒体文件的漏洞。
赛门铁克的研究人员现已解释了攻击者如何使用恶意代码修改用户之间共享的媒体文件,并在收件人打开之前替换受感染的文件。这个漏洞在Android上的Telegram和WhatsApp应用程序中都被称为“Media File Jacking”。这是可能的,因为Android应用程序有两个选项来存储他们的数据 - 内部和外部。
虽然存储在内部存储器中的数据只能由应用程序本身访问,但与外部卡中存储的数据不同。该报告称,当WhatsApp或Telegram在外部存储数据时,攻击者有机会用恶意媒体文件替换原始媒体文件。
赛门铁克官员解释说“将其视为攻击者与加载文件的应用程序之间的竞争。如果攻击者首先访问文件 - 如果恶意软件监视公共目录以进行更改,这几乎可以实时发生 - 收件人将在看到原始文件之前看到被操纵的文件“。
更有趣的是,图像的缩略图预览或共享的文件现在也将显示文件的更改版本。这意味着收件人将不知道文件首先被修改,从而使黑客获得更多可信度。
该报告还要求攻击可以从发件人或收件人的手机启动,即使他们确定手机上没有任何恶意应用程序。它说,除了改变图像,黑客还可以用来欺骗音频消息和操纵支付模式。
虽然Telegram尚未就此问题发表过言论,但WhatsApp发表声明称:“WhatsApp已经密切关注这个问题,而且与先前关于移动设备存储影响应用生态系统的问题相似。WhatsApp遵循操作系统为媒体存储提供的当前最佳实践,并期待提供符合Android正在进行的开发的更新“。
在WhatsApp推出针对该问题的修复程序之前,您可以通过转到WhatsApp>设置>聊天并关闭“媒体可见性”来保护您的设备免遭攻击。在电报上,可以通过切换“保存到图库”来完成相同的操作。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
预约试驾比亚迪元PLUS前,需注意以下几点:首先确认车型配置与预算是否匹配,了解车辆性能及续航信息。其次,...浏览全文>>
-
小鹏G7试驾前,新手需掌握以下步骤:1 预约试驾:通过官网或APP预约,选择合适时间和地点。2 准备证件:...浏览全文>>
-
预约别克GL8试驾,4S店提供专业且贴心的服务流程。首先,可通过电话或线上平台提前预约,选择合适的时间与车型...浏览全文>>
-
试驾奇瑞新能源QQ多米,新手可参考以下流程:1 预约试驾:通过官网或4S店预约,选择合适时间。2 到店接...浏览全文>>
-
试驾宝马X1,感受紧凑型SUV中的驾驶乐趣。轻踩油门,2 0T发动机迅速响应,动力输出平顺有力,提速迅猛。方向...浏览全文>>
-
福特烈马预约试驾,线上+线下操作指南:线上预约:访问福特官网或官方App,选择“试驾预约”,填写个人信息、...浏览全文>>
-
奥德赛试驾预约,简单几步,开启完美试驾之旅。只需三步,即可轻松完成预约:第一步,访问官网或拨打热线;第...浏览全文>>
-
想要快速锁定雷克萨斯ES的试驾名额,可采取以下方法:首先,访问雷克萨斯官网或使用官方APP,填写基本信息并提...浏览全文>>
-
想体验理想L8的智能与豪华?现在即可在线下预约试驾!作为一款中大型SUV,理想L8融合了家庭出行与科技感,搭载...浏览全文>>
-
试驾SRM鑫源摩托车时,需注意以下几点:首先,确认车辆状态,检查刹车、轮胎、灯光等是否正常。其次,选择安全...浏览全文>>
- 理想L8试驾线下预约
- 宝马X1预约试驾,4S店体验全攻略
- 华晨新日预约试驾,如何享受4S店的专业服务?
- 小鹏P7+试驾,开启完美驾驭之旅
- 元UP试驾预约,快速上手指南
- 金龙汽车预约试驾,新手试驾注意事项
- 蓝电试驾预约,如何快速预约并体验驾驶乐趣?
- 乐道L60试驾,如何在4S店快速预约?
- 小鹏MONA M03试驾,开启完美驾驭之旅
- 试驾别克昂科威,轻松几步,畅享豪华驾乘
- 云度新能源预约试驾有哪些途径
- 乐道L60试驾,如何在4S店快速预约?
- 哈弗大狗试驾,开启完美驾驭之旅
- 试驾深蓝汽车深蓝S05,线上+线下操作指南
- 日产奇骏试驾怎么预约
- 鸿蒙智行问界M9预约试驾,新手试驾注意事项
- 奇瑞艾瑞泽8预约试驾怎么预约
- 荣威预约试驾全攻略
- 坦克试驾,开启完美驾驭之旅
- 吉利银河预约试驾需要注意什么