趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:安卓版的Whats App爆出存在漏洞,使用它你的聊天记录通过SD卡或手机中的其他软件盗取。
伊朗称霍尔木兹海峡对所有人开放
网友:伊朗不容易,大A的股民也是伤亡惨重,希望世界和平。
美国驻伊拉克大使馆遭袭起火
网友:美国幻想象委内瑞拉一样,政权更迭+抢石油,复制在伊朗。现在是石油没抢着,还陷入了战争泥潭。
伊朗新最高领袖妻儿在空袭中丧生
网友:被灭门了,这得不死不休吧...国仇家恨...
一家四口感染HIV妻子小儿子去世
网友:没有买卖就没有伤害的另类案例。
俄罗斯不会向日本等不友好国家供油
网友:我认为可以卖,但是得高价买。
张雪峰曾说给女儿赚够了一生的钱
网友:关键是现在去世那么突然,未来还有没有那么多钱是个问题。

趋势网(微博)讯:

,创业者,并购重组,Facebook,在用安卓版Whats App?小心信息被盗!

广东7月起未经同意快递不得放驿站  清明上山扫墓却发现母亲的墓不见了  猪精液制成的眼药水可治疗眼肿瘤  

Facebook斥资190亿美元收购4.5亿用户的手机聊天软件Whats App,最近遭到一部分用户抗议——Facebook可能会滥用Whats App用户的隐私数据。令Facebook头疼的是,近日一位安全专家指出,Whats App客户端存在漏洞,聊天记录可能被其他软件盗取。

这位安全专家(本身也是系统管理员、顾问)名叫伯斯切特(BasBosschert)。他表示,出现软件漏洞的是安卓版的Whats App,聊天记录可能被安装在同一部智能手机中的其他应用软件获得。

在本周二发布的一篇博文中,伯斯切特曝光了Whats App这一漏洞。他还编写了证明攻击可行的代码,不良软件可以将聊天记录,盗取之后上传到网络服务器上,另外最新版Whats App的聊天历史,加密数据可以被解密。

这位专家解释,Whats App的数据库,保存在手机的存储卡(SD卡)上。而只要是手机用户授权权限,其他软件,也可以访问存储卡,而其他恶意软件,可以通过存储卡盗取Whats App的聊天历史。

在移动操作系统中,安卓频遭诟病的一个缺陷,是需要用户管理大量的访问权限,比如访问存储卡,访问通讯录,访问数据网络等。这位专家称,按照一般用户的权限设置,其他的手机软件,完全可以获得Whats App的数据库,如果说是为了获取用户的隐私信息,Facebook完全没有必要花费190亿美元收购Whats App。

目前还不清楚iOS版本的Whats App,是否也存在同样的漏洞。

在提出收购Whats App之后,Facebook遭遇了一系列的质疑,尤其是是否能够保护用户的隐私数据安全。

不过对于属于小型企业的Whats App来说,Facebook的收购,对其安全性可能是一个利好消息。据报道,在过去一年中,Whats App已经爆出了多次安全丑闻。

而在上个月,Facebook的开发人员推出了一个开源工具Conceal,提供了诸多方便的开发接口,供手机软件开发人员,存储或访问存储卡上的敏感数据。

媒体预测,Facebook在产品安全性上一直有着较好的口碑,因此在下一个版本的Whats App中,预计会解决通过存储卡数据库泄漏聊天历史的漏洞。

需要指出的是,Whats App的创始人一直拒绝广告,强调软件功能简单易用。不过随着被Facebook收购,其功能的复杂化已经在预料之中,创始人已经表示将会在今年二季度内向全球用户推出语音通话服务,和Skype进行竞争,此外最近还推出了为好友支付1美元年费的功能。随着功能越来越多,其软件漏洞和安全隐患,也势必会“水涨船高”,也将有越来越多的不良黑客,瞄准“这块肥肉”。

贞洁是女孩最高贵的嫁妆被印公交上
网友:那高贵的彩礼是不是3000万人民币起步。
湘雅医院坠江学生曾多次求助
网友:为什么这些导师忘了自己年轻时候,对学生一点沒有同理心。
两少年骑车争执致1人死亡
网友:项城老家,三轮横行,交通混乱,我回去走路感觉都要东躲西躲,确实容易勾起脾气。
入职未满1年怀孕请假被拒获赔10万
网友:早日研究男性怀孕生孩子的科学技术吧。
广东7月起未经同意快递不得放驿站
网友:快递公司得提高一下快递员待遇了。
女子怀疑丈夫出 轨扒货车车尾跟踪
网友:虚假的跟踪:GPS定位器。真实的跟踪:扒车尾。
  感谢各大网址导航推荐本站: