返回

只需接听一个视频电话就可能危及您的WhatsApp帐户

发布时间:2023-01-02 06:32:16 338
# 漏洞# 研究# 数据# 黑客# 入侵
how to hack whatsapp account
如果只是在WhatsApp上接到一个视频电话就可以入侵你的智能手机呢?

这听起来很模糊,但谷歌项目零安全研究员娜塔莉·西尔瓦诺维奇(Natalie Silvanovich)在WhatsApp messenger中发现了一个严重的漏洞,该漏洞可能让黑客只需通过短信应用程序给你打视频电话,就可以远程完全控制你的WhatsApp。

该漏洞是一个内存堆溢出问题,当用户通过视频通话请求收到精心编制的格式错误的RTP数据包时会触发该漏洞,从而导致损坏错误并导致WhatsApp移动应用程序崩溃。

由于该漏洞会影响Whatsapp的RTP(实时传输协议)实现,该漏洞会影响Android和iOS应用程序,但不会影响依赖WebRTC进行视频通话的Whatsapp Web。
 
西尔瓦诺维奇还发布了一个概念验证漏洞,以及复制WhatsApp攻击的说明。

尽管席尔瓦诺维奇发布的概念证明只会引发内存损坏,另一位谷歌Project Zero研究人员塔维斯·奥曼迪(Tavis Ormandy)声称,“这是一件大事。只需接听攻击者的电话就可以完全破坏WhatsApp”。

换句话说,黑客只需要你的电话号码就可以完全劫持你的WhatsApp帐户,监视你的秘密对话。

今年8月,西尔瓦诺维奇发现并向WhatsApp团队报告了该漏洞。WhatsApp于9月28日在其Android客户端和10月3日在其iPhone客户端承认并修补了该问题。

所以,如果你还没有更新你的WhatsApp用于Android或WhatsApp的iOS,你现在应该考虑升级。

两个月前,研究人员还在WhatsApp移动应用程序与WhatsApp Web的连接方式中发现了一个漏洞,该漏洞允许恶意用户拦截和修改在私人和团体对话中发送的消息的内容。

 

特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线