contadores publicos
Skip to content

WhatsApp中的錯誤已允許訪問PC和Mac上的個人文件

WhatsApp中的漏洞不會停止 現在已經發現一個可以從PC或Mac計算機上竊取數據的安全漏洞,該漏洞已由安全研究人員發現並檢測出它的“易用性” 從PC或Mac訪問私有數據 通過WhatsApp桌面應用程序。

這個新聞的積極之處在於 該錯誤已得到糾正,但危險的是它自2019年以來一直開放,實際上是在12月底被發現的。

如何恢復已暫停的WhatsApp帳戶

因此,安全研究人員的工作至關重要。 Facebook已經支付了超過12,000美元。該故障的發現者是Weizman,適用於PerimeterX。

這項新規定被稱為代碼CVE-2019-18426,魏茲曼的調查始於修改一條消息。該消息已經是惡意的,因為我發現這是一條長消息 您必須點擊“閱讀更多”,並且隱藏了允許訪問PC的陷阱。

圖像-WhatsApp中的漏洞允許您竊取PC和Mac上的數據

用戶收到消息並 執行惡意代碼使網絡犯罪分子可以訪問整個計算機 (對於Windows計算機)。

似乎這還不夠,研究人員發現 WhatsApp Web安裝在有些過時的Chromium版本上 (2018年第69號Chrome),網絡罪犯將可以從中受益,以利用仍然沒有安全補丁的所有故障。

研究人員不僅發現了這一點,而且意識到 WhatsApp安全性配置錯誤 我給黑客“免費”的東西。

此漏洞的複雜性導致Weizman充當黑客並發現網絡犯罪分子可以到達的地方。如此之多,以至於他意識到他們可以在PC和Mac上讀取私人文件

名為CVE-2019-18426的漏洞還允許 操作WhatsApp消息中的鏈接。這使我們陷入了非常嚴重的網絡釣魚。

後者是假冒品牌的模仿 小意圖lcitas。網絡釣魚的檢測非常複雜,因為您必須了解許多因素,但是當我們訪問來源可疑的網站時,如果出現在WhatsApp的鏈接中,則建議您謹慎對待。

該漏洞已經解釋,在WhatsApp Desktop 0.3.9309之前的版本中起作用。現在,可以方便地確定設備中擁有什麼版本的WhatsApp,並在有任何待解決的情況下進行更新。

這個新漏洞使我們懷疑, 測驗和只是測驗,Telegram的結論是正確的。該公司指責WhatsApp故意創建“後門”(失敗),以允許當局訪問私人用戶數據。

這確實是一個非常嚴重的指控,但是在我們得知WhatsApp在整個2019年遭受了多達12個漏洞之後,其中8個是嚴重或非常嚴重的。

WhatsApp與美國政府一直在進行拔河比賽,以從頭到尾刪除其加密,並允許FBI訪問美國政府感興趣的某些人的手機,例如恐怖分子。

除此以外,我們還必須添加Jeff Bezos在其WhatsApp帳戶中遭到Saud王子的黑客攻擊。所有這些都使任何人都陷入僵局,因為儘管進行了安全加密,但仍然為我們的信息敞開了大門。

即便如此,WhatsApp仍在颶風的眼中,而且現在更多 發現嚴重的安全故障 在其應用中。再加上對Telegram的指責以及由WhatsApp用戶中的這些漏洞引起的不安全氣氛。

如何在工作中隱藏WhatsApp

前往:PerimeterX