WhatsApp的严重安全漏洞构成了恶意MP4文件的威胁
在过去的几年中,WhatsApp一直是黑客和社交入侵者的最爱目标。流行的消息服务过去记录了各种数据盗窃问题。自最近几周以来,由于以色列间谍软件公司NSO的漏洞和数据盗窃,它一直是头条新闻。Facebook已经发布了有关严重恶意漏洞(来自恶意MP4文件的威胁)的官方公告,消息传递应用程序再次处于谈判中。
详细地说,MP4可以通过发送特制的MP4文件来触发标签。潜在的黑客可以通过解析MP4文件的基本流元数据来注入代码,这可能会导致DoS(拒绝服务攻击),甚至可以启动远程执行代码。不需要任何身份验证即可远程执行攻击。由于有人滥用漏洞造成的严重后果,该公司将该漏洞归类为“严重”。
在2.19.274之前的Android和iOS版本2.19.274之前的WhatsApp版本上发现了严重错误。同样,企业客户端版本2.25.3和更早版本中也存在此问题;Windows版本,包括2.18.368和之前的版本;Android 2.19.104及更高版本的企业版;适用于2.19.100之前的iOS版本的业务。
黑客可以注入恶意软件或任何可能危害多个用户数据和基本信息的显式代码。它甚至可以成为监视目的的后门。但是,该问题是由内部团队发现的,并且没有任何永恒的研究人员或分析师披露。但是没有人知道有人可以用它来拦截数据。我们希望该公司立即发布修补此错误的更新。可以使用CVE-2019-11931代码解决该问题。
此外,WhatsApp最近对Pegasus表示严重关注,Pegasus是一种间谍软件工具,用于拦截由Isreal的网络情报公司NSO Group开发的消息。该间谍软件被用来监视全世界1400个人,特别是在印度。目标客户是一些记者和人权活动家。但是,Whatsapp答复印度政府时,他们寻求对此问题的解释,他说:“我们同意印度政府关于必须保护所有印度公民隐私的强有力声明。这就是为什么我们采取这种强有力的措施来追究网络攻击者的责任的原因,也是WhatsApp如此致力于通过我们提供的产品来保护所有用户消息的原因。”WhatsApp发言人在一份声明中说。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
预约试驾比亚迪元PLUS前,需注意以下几点:首先确认车型配置与预算是否匹配,了解车辆性能及续航信息。其次,...浏览全文>>
-
小鹏G7试驾前,新手需掌握以下步骤:1 预约试驾:通过官网或APP预约,选择合适时间和地点。2 准备证件:...浏览全文>>
-
预约别克GL8试驾,4S店提供专业且贴心的服务流程。首先,可通过电话或线上平台提前预约,选择合适的时间与车型...浏览全文>>
-
试驾奇瑞新能源QQ多米,新手可参考以下流程:1 预约试驾:通过官网或4S店预约,选择合适时间。2 到店接...浏览全文>>
-
试驾宝马X1,感受紧凑型SUV中的驾驶乐趣。轻踩油门,2 0T发动机迅速响应,动力输出平顺有力,提速迅猛。方向...浏览全文>>
-
福特烈马预约试驾,线上+线下操作指南:线上预约:访问福特官网或官方App,选择“试驾预约”,填写个人信息、...浏览全文>>
-
奥德赛试驾预约,简单几步,开启完美试驾之旅。只需三步,即可轻松完成预约:第一步,访问官网或拨打热线;第...浏览全文>>
-
想要快速锁定雷克萨斯ES的试驾名额,可采取以下方法:首先,访问雷克萨斯官网或使用官方APP,填写基本信息并提...浏览全文>>
-
想体验理想L8的智能与豪华?现在即可在线下预约试驾!作为一款中大型SUV,理想L8融合了家庭出行与科技感,搭载...浏览全文>>
-
试驾SRM鑫源摩托车时,需注意以下几点:首先,确认车辆状态,检查刹车、轮胎、灯光等是否正常。其次,选择安全...浏览全文>>
- 理想L8试驾线下预约
- 宝马X1预约试驾,4S店体验全攻略
- 华晨新日预约试驾,如何享受4S店的专业服务?
- 小鹏P7+试驾,开启完美驾驭之旅
- 元UP试驾预约,快速上手指南
- 金龙汽车预约试驾,新手试驾注意事项
- 蓝电试驾预约,如何快速预约并体验驾驶乐趣?
- 乐道L60试驾,如何在4S店快速预约?
- 小鹏MONA M03试驾,开启完美驾驭之旅
- 试驾别克昂科威,轻松几步,畅享豪华驾乘
- 云度新能源预约试驾有哪些途径
- 乐道L60试驾,如何在4S店快速预约?
- 哈弗大狗试驾,开启完美驾驭之旅
- 试驾深蓝汽车深蓝S05,线上+线下操作指南
- 日产奇骏试驾怎么预约
- 鸿蒙智行问界M9预约试驾,新手试驾注意事项
- 奇瑞艾瑞泽8预约试驾怎么预约
- 荣威预约试驾全攻略
- 坦克试驾,开启完美驾驭之旅
- 吉利银河预约试驾需要注意什么