![]() |
|
WhatsApp用户注意了,Google旗下资安研究团队Project Zero公开一项WhatsApp Android版的安全漏洞,原因在于Meta未能在规定的90天期限内完成完整修补。
根据Google Project Zero团队说明,该漏洞的运作方式是黑客只要先建立一个WhatsApp群组,将受害者与其一名联络人加入群组后,再把该联络人设为管理员,黑客就能在该群组中传送恶意档案。由于WhatsApp预设会自动下载照片、影片、音讯或文件等档案,恶意档案能在受害者完全没有任何操作的情况下,自动下载到手机中。
这些档案会被存入Android系统的MediaStore资料库中,若恶意档案本身具备触发系统漏洞的能力,就可能成为所谓的“零互动式攻击”,让黑客在使用者毫无察觉的情况下发动攻击。
Google Project Zero团队早在2025年9月1日就已私下向Meta 通报这项漏洞,并依惯例给予90天修补期限。然而,Meta未能在11月30日前完成完整修补,导致该漏洞被公开。尽管Meta后续仍有补救措施,但该问题可能还未完全解决。值得注意的是,目前仅WhatsApp Android版受影响。
新功能严格帐号设定
值得注意的是,在漏洞消息曝光后,WhatsApp宣布推出全新的“严格帐号设定”功能,若开启此功能,某些帐号设定将会锁定为最严格的设定,并会在某些方面限制WhatsApp 的运作,例如封锁非联络人所传送的附件和影音内容。该功能预计于未来几周内逐步向用户推出。

(示意图)
| 当前新闻共有0条评论 | 分享到: |
|
||||||||||
| 评论前需要先 登录 或者 注册 哦 |
||||||||||||
| 24小时新闻排行榜 | 更多>> |
| 1 | 习要重判张又侠?传最有种将军出手搭救 |
| 2 | 习近平远远低估了抓张又侠的后果 |
| 3 | 停摆开始 爆中共军令无人执行 |
| 4 | 习张生死局未完:十大家族站位,左右最终走 |
| 5 | 传张又侠赴鸿门宴被抓细节 陈敏尔骂习做事 |
| 48小时新闻排行榜 | 更多>> |
| 1 | 网传朱镕基、胡锦涛死讯 |
| 2 | 习要重判张又侠?传最有种将军出手搭救 |
| 3 | 三人拍板!设宴诱捕!张又侠被抓内幕曝光 |
| 4 | 张又侠被抓后 解放军出现异常信号 |
| 5 | 抓捕张刘后,习再出第二个大招 |
| 6 | 习近平远远低估了抓张又侠的后果 |
| 7 | 停摆开始 爆中共军令无人执行 |
| 8 | 北京震荡! 传下一个要抓的是“他” |
| 9 | 惊悚内幕!张又侠出事后,老上级被气死? |
| 10 | 习张生死局未完:十大家族站位,左右最终走 |
| 一周博客排行 | 更多>> |
| 一周博文回复排行榜 | 更多>> |