WhatsApp 推出了一项重要的以隐私为重点的功能,用于通过新的加密存储系统身份证明链接存储 (IPLS) 管理和保存联系人列表。这项创新旨在实现 WhatsApp 联系人在设备间的无缝同步和恢复,...
WhatsApp 的多设备加密漏洞可导致设备指纹识别
WhatsApp 设备识别机制中存在重大隐私漏洞,攻击者可以利用该漏洞通过 WhatsApp 的端到端加密 (E2EE) 协议获取用户设备操作系统的指纹。安全研究员 Tal Be'ery 发现,这些漏...
供应链投毒!安卓恶意软件曝光,超1100 万台设备已中招
近日,研究人员发现黑客通过 Google Play 在约1100万台设备上安装了新版本的 Necro 恶意安卓载入器。该木马通过合法应用、安卓游戏 mod,以及像 Spotify、WhatsApp 和...
Necro 恶意软件加载器通过 Google Play 感染了 1100 万台 Android 设备
卡巴斯基研究人员发现了 Necro 木马病毒的新版本,该病毒通过 Google Play 和非官方来源的热门应用感染了数百万台 Android 设备。该恶意软件使用混淆和隐写术等高级技术,很难被发现。...
WhatsApp漏洞允许攻击者多次查看阅后即焚消息,目前已修复
据BleepingComputer消息,全球拥有20亿用户的即时通讯工具 WhatsApp最近修复了一个十分重要的隐私漏洞,该漏洞能允许攻击者多次查看用户发送的“阅后即焚”(View once)内容。...
WhatsApp阅后即焚功能曝漏洞,黑客可反复查看
关键词安全漏洞据BleepingComputer消息,全球拥有20亿用户的即时通讯工具 WhatsApp最近修复了一个十分重要的隐私漏洞,该漏洞能允许攻击者多次查看用户发送的“阅后即焚”(View o...
伊朗黑客针对拜登和特朗普政府工作人员WhatsApp账户进行国家级网络攻击
伊朗黑客针对拜登和特朗普政府工作人员的WhatsApp账户进行国家级网络攻击Meta公司周五表示,发现了一网络伊朗黑客,他们伪装成AOL、微软、雅虎和谷歌等公司的技术支持人员。据Meta Platfo...
Telegram 创始人 Pavel Durov 因缺乏内容审核被捕
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士法国电视网络 TF1 报道称,当地时间上周六,热门消息应用 Telegram 的创始人兼首席执行官 Pavel Durov 在法国被捕。据称,警察通过...
美SEC因WhatsApp相关调查对26家金融机构开3.93亿美元罚单
2024年8月15日,美国证券交易委员会(SEC)有关WhatsApp的调查有了最新进展,该监管机构称一些公司未能保留员工的电子通讯讯息后,26家金融机构同意支付总计约3.93亿美元的罚款。SEC表示...
WhatsApp 技巧:Android 恶意软件可冒充 PDF 文件
2024年7 月 14 日,恶意软件分析师@0x6rss在 X 上发现并分享了WhatsApp Messenger for Android 中的一个安全问题。此问题允许攻击者将恶意 Android 应...
Windows 版 WhatsApp 允许 Python、PHP 脚本在没有任何提示下执行
WhatsApp for Windows 最新版本中存在一个安全问题,允许发送 Python 和 PHP 附件,当收件人打开这些附件时,这些附件会在没有任何警告的情况下执行。要成功攻击,需要安装 Py...
WhatsApp中的双重释放漏洞如何转变为RCE
演示步骤如下:0:16 攻击者通过任意渠道向用户发送GIF文件其中之一可以是通过WhatsApp发送文档(即按下回形针按钮并选择文档以发送损坏的GIF)如果攻击者在用户的联系人列表中(即朋友),损坏的...
9