whatsapp訊息被駭客攻擊的5種方式

認為WhatsApp的訊息加密使其安全嗎?再想想。這裡有幾種方法可以破解你的WhatsApp。...

WhatsApp是一個流行且易於使用的消息傳遞程序。它有一些安全特性,比如使用端到端加密來保持消息的私密性。然而,針對WhatsApp的黑客攻擊可能會損害你的信息和聯繫人的隱私。

whatsapp-messages-hack

以下是WhatsApp被黑客攻擊的五種方法。

1通過gif遠程執行代碼

WhatsApp hack - GIF attack

2019年10月,安全研究員喚醒發現WhatsApp中存在一個漏洞,黑客可以利用GIF圖像控制應用程序。黑客利用WhatsApp在用戶打開多媒體資料視圖發送媒體文件時處理圖像的方式。

當這種情況發生時,應用程序解析GIF以顯示文件的預覽。GIF文件是特殊的,因為它們有多個編碼幀。這意味著代碼可以隱藏在圖像中。

如果黑客向用戶發送惡意GIF,他們可能會破壞用戶的整個聊天記錄。黑客們將能夠看到用戶是誰,以及他們在說什麼。他們還可以看到用戶通過WhatsApp發送的文件、照片和視頻。

該漏洞影響了Android 8.1和9上最多2.19.230版本的WhatsApp。幸運的是,awaked以負責任的態度披露了這個漏洞,擁有WhatsApp的Facebook已經能夠修補這個問題。為了避免這個問題,您應該將WhatsApp更新到2.19.244或更高版本。

2飛馬座語音呼叫攻擊

WhatsApp hack - Pegasus attack

2019年初發現的另一個WhatsApp漏洞是Pegasus語音呼叫黑客。這種可怕的攻擊使得黑客只需給目標打一個WhatsApp語音電話就可以訪問設備。即使目標不接電話,攻擊仍然可能有效。目標甚至可能不知道他們的設備上安裝了惡意軟件。

這是通過一種稱為緩衝區溢出的方法實現的。在這種情況下,攻擊會故意將太多代碼放入一個小緩衝區,使其“溢出”,並將代碼寫入不應訪問的位置。當黑客可以在應該安全的位置運行代碼時,他們可以採取惡意操作。

在這次攻擊中,它安裝了一個更老的著名間諜軟件Pegasus。這使得黑客可以收集電話、信息、照片和視頻的數據。它甚至可以讓他們啟動設備的攝像頭和麥克風進行錄音。

此漏洞適用於Android、iOS、Windows 10 Mobile和Tizen設備。它被以色列的NSO集團公司使用,該公司被指控監視****的工作人員和其他人權活動人士。黑客攻擊的消息傳出後,WhatsApp進行了更新,以保護其免受此次攻擊。

如果你在Android上運行WhatsApp 2.19.134或更低版本,或者在iOS上運行WhatsApp 2.19.51或更低版本,那麼你需要立即更新你的應用程序。

三。社會工程攻擊

WhatsApp易受攻擊的另一種方式是通過社會工程攻擊。這些利用人類心理竊取信息或傳播錯誤信息。一家名為Check Point Research的安全公司披露了一個他們稱之為FakesApp的此類攻擊。這使得人們可以在群聊中濫用報價功能,並修改另一個人的回覆文本。從本質上說,它允許黑客植入假聲明,似乎是來自其他合法用戶。

研究人員能夠通過解密WhatsApp通信來做到這一點。這使他們能夠看到移動版和網絡版WhatsApp之間發送的數據。從這裡,他們可以改變群聊的價值觀。然後他們可以模仿其他人,發送看似來自他們的信息。他們還可以改變答覆的文本。

研究人員指出,這可能被用於令人擔憂的方式來傳播騙局或假新聞。據ZNet稱,儘管這一漏洞在2018年被披露,但到研究人員在2019年拉斯維加斯舉行的黑帽會議上發言時,這一漏洞仍未得到修補。

你應該學會如何識別和避免WhatsApp垃圾郵件。

4媒體文件劫持

WhatsApp hack - media file jacking

影響WhatsApp和Telegram的漏洞是媒體文件劫持。此攻擊利用應用程序接收照片或視頻等媒體文件並將這些文件寫入設備外部存儲器的方式。

攻擊開始於安裝一個隱藏在明顯無害的應用程序中的惡意軟件。這個惡意軟件可以監視電報或WhatsApp的傳入文件。當一個新的文件進來時,惡意軟件可以把真實的文件換成假的文件。發現這一問題的研究人員賽門鐵克(Symantec)認為,它可能被用來騙人或傳播假新聞。

有一個快速解決這個問題。在WhatsApp應用程序中,您應該查看設置並轉到聊天設置。然後找到“保存到庫”選項,並確保將其設置為“關閉”。這將保護您免受此漏洞的攻擊。然而,要想真正解決這個問題,應用程序開發者必須在未來徹底改變應用程序處理媒體文件的方式。

5facebook監視whatsapp聊天

WhatsApp hack - Facebook spying

最後一個要考慮的主題是安全問題,而不是真正的漏洞。這關係到WhatsApp消息是否有可能被Facebook閱讀。

在一篇博文中,WhatsApp暗示,由於它使用端到端加密,Facebook不可能讀取WhatsApp的內容:“我們已經推出了端到端加密。當您和您發送的消息的人使用最新版本的WhatsApp時,您的消息在默認情況下是加密的,這意味著只有您可以閱讀它們。即使我們在接下來的幾個月裡與Facebook進行了更多的合作,你的加密信息仍然是保密的,沒有人可以閱讀。不是WhatsApp,不是Facebook,也不是其他任何人。”

然而,根據開發者GregorioZanon的說法,這並不是完全正確的。WhatsApp使用端到端加密並不意味著所有消息都是私有的。在iOS 8及更高版本的操作系統上,應用程序可以訪問“共享容器”中的文件

Facebook和WhatsApp應用程序在設備上使用相同的共享容器。儘管聊天記錄在發送時是加密的,但它們不一定在發起設備上加密。這意味著Facebook應用程序可能會從WhatsApp應用程序複製信息。

需要說明的是,沒有證據表明Facebook使用共享容器來查看WhatsApp的私人消息。但他們有這樣做的潛在能力。即使使用端到端加密,你的消息也可能不是來自Facebook的“通靈眼”的隱私。

注意whatsapp中的安全問題

這些都是WhatsApp被黑客攻擊的例子。雖然這些問題中的一些在披露後得到了修補,但其他問題卻沒有。

要了解有關WhatsApp是否安全的更多信息,請參閱我們的WhatsApp安全威脅用戶需要了解的指南。

  • 發表於 2021-03-18 03:01
  • 閱讀 ( 57 )
  • 分類:安全

你可能感興趣的文章

你的instagram賬戶如何被駭客入侵以及如何阻止

...報告說,他們在Instagram上收到了一條關於侵犯版權的直接訊息。這是一個釣魚詐騙的例子,它為使用者提供了一個連結,駭客利用這個連結誘騙你交出你的登入憑據。 ...

  • 發佈於 2021-03-11 10:50
  • 閲讀 ( 63 )

保護您的wordpress部落格免受此chrome字型攻擊

... 一些網站被駭客入侵,改變了文字的視覺外觀。該攻擊使用JavaScript更改文字呈現方式,使其顯示一個混亂的符號組合來代替網站內容。然後提示使用者更新“Chrome語言包”以解決...

  • 發佈於 2021-03-15 12:20
  • 閲讀 ( 61 )

離線電腦被駭客攻擊的5種方式

資料洩露正迅速成為日常網路生活的一部分。即使粗略地看一眼新聞,也會發現最近在網際網路上洩露的機密或個人資訊。當許多人越來越關注這些發展時,你似乎對他們無能為力。 ...

  • 發佈於 2021-03-16 11:08
  • 閲讀 ( 62 )

你是6900萬被駭客攻擊的dropbox使用者之一嗎?

...安慰。
 駭客——有多嚴重?
 任何資料洩露都是壞訊息,可能將使用者的電子郵件地址和密碼洩露到網際網路上本身就是可怕的。
 然而,Dropbox駭客的一線希望來自他們對密碼的加密。儘管在駭客攻擊發生時,Dropbox的...

  • 發佈於 2021-03-17 17:23
  • 閲讀 ( 49 )

你的sim卡被駭客攻擊的兩種方式(以及如何保護它)

...名為Simjacker。這種複雜的攻擊目標是SIM卡。它透過使用簡訊息向目標裝置傳送一段類似間諜軟體的程式碼來實現這一點。 ...

  • 發佈於 2021-03-18 01:51
  • 閲讀 ( 280 )

如何找出你的facebook帳戶是否被駭客入侵

... 我在我的帳戶上看到了一個我沒有建立的帖子、訊息或事件。 有人未經我允許進入了我的帳戶。 我找到了一個使用我的名字或照片的帳戶。 人們可以在我的賬戶上看到我認為...

  • 發佈於 2021-03-20 05:45
  • 閲讀 ( 49 )

whatsapp違規:更新應用程式以保持安全

訊息服務WhatsApp最近證實,一個主要漏洞允許駭客在**和其他裝置上安裝遠端監控軟體。駭客利用這個漏洞鎖定了幾個使用者,幾乎可以肯定是“一個高階網路演員”所為 ...

  • 發佈於 2021-03-20 16:46
  • 閲讀 ( 46 )

你的wordpress網站被駭客攻擊的5個跡象(以及如何避免)

... 這裡的想法很簡單:他們想欺騙你的訪客。這些訊息可能聲稱來自您的網站,但內容通常會誘使他們共享更多個人資訊(這稱為網路釣魚)。或者,可能會包含指向惡意軟體的連結(現在託管在您網站上的惡意軟體)。...

  • 發佈於 2021-03-25 08:59
  • 閲讀 ( 112 )

4個whatsapp替代方案不與facebook共享您的資料

...注隱私的個人的go-to應用程式是端到端加密訊息應用程式WhatsApp。但許多使用者都在尋找替代方案。 ...

  • 發佈於 2021-03-26 21:03
  • 閲讀 ( 59 )

藍芽能被入侵嗎?保持藍芽安全的7個技巧

...定範圍內向支援藍芽的裝置傳送未經請求且通常是匿名的訊息。它的工作原理更像是一個惡作劇的電話,這意味著煩惱,雖然你也可能會得到NSFW的訊息。 ...

  • 發佈於 2021-03-28 00:21
  • 閲讀 ( 74 )
穆木姆
穆木姆

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦