环球微资讯!WhatsApp Telegram漏洞允许攻击者在看到媒体文件之前对其进行修改
(资料图)
用户希望WhatsApp和Telegram中的消息被端到端加密,但以前的漏洞使黑客能够在消息传递之前对其进行操作。WhatsApp和Telegram现在发现了另一个漏洞,显示了一个漏洞,该漏洞可能允许攻击者更改两个平台共享的媒体文件。
赛门铁克研究人员现在已经解释了攻击者如何使用恶意代码来修改用户之间共享的媒体文件,并在收件人打开之前替换受感染的文件。这个漏洞在Android上的Telegram和WhatsApp应用中被称为“媒体文件劫持”。这是可能的,因为安卓应用程序有两个选项来存储它们的数据——内部和外部。
虽然存储在内部存储器中的数据只能由应用程序本身访问,但它不同于存储在外部卡中的数据。根据报告,当WhatsApp或Telegram在外部存储数据时,攻击者有机会用恶意媒体文件替换原始媒体文件。
赛门铁克官员解释说:“可以将其视为攻击者和加载文件的应用程序之间的竞争。如果攻击者首先访问文件-如果恶意软件监控公共目录的变化,这几乎可以实时发生-收件人将在看到原始文件之前看到被操纵的文件。
更有趣的是,图像或共享文件的缩略图预览现在也将显示文件的更改版本。这意味着收件人不会知道文件是先被修改的,从而给了黑客更多的可信度。
该报告还要求攻击可以从发件人或收件人的手机发起,即使他们确信手机上没有恶意应用程序。它说,除了改变图像,黑客还可以利用它们来欺骗音频信息和操纵支付模式。
虽然Telegram没有对此问题发表任何评论,但WhatsApp发布声明称:“WhatsApp已经密切关注此问题,与之前移动设备存储影响应用生态的问题类似。WhatsApp遵循当前操作系统为媒体存储提供的最佳实践,并期望提供符合Android正在进行的开发的更新。
在WhatsApp发布针对此问题的修复程序之前,您可以通过转到WhatsApp设置聊天并关闭媒体可见性来保护您的设备免受攻击。在电报上,您可以通过切换“保存到图库”来完成同样的操作。
相关阅读
-
10-31
-
10-31
-
10-31
推荐阅读
-
-
前三季度国内生产总值870269亿元 同比增长3.0%
国家统计局10月24日发布数据,经初步核算,前三季度我国国内生产总值870269亿元,按不变价格计算,同比增长3 0%,比上半年加快0 5个百分点 更多
2022-10-24 13:53:11
-
-
10家鞋企中有2家企业今年上半年净利润处于增长状
近日,10家鞋履上市企业陆续公布了上半年的业绩。从数据来看,今年鞋履行业的整体业绩承压,增速有所放缓。在此背景下,鞋企也纷纷尝试转型 更多
2022-09-05 09:51:45
-
-
291家科创板公司实现营业总收入合计同比增长28.93
下周,中报披露即将收官。根据Wind统计,截至26日下午5点,已有291家科创板公司发布中报,占全部科创板总数的63 68%。若剔除8月以来上市的 更多
2022-08-29 09:40:59
-
-
沪深A股震荡走低 保险、农业板块逆市走强
周三,沪深A股震荡走低,保险、农业板块逆市走强,元器件、半导体、汽车板块跌幅居前。昨日上证综指下跌61 02点,跌幅为1 86%;深证成指下跌 更多
2022-08-25 10:11:27
-
-
两单保障性租赁住房REITs提前结束募集 两只基金
8月16日,上交所官网显示,中金厦门安居REIT、华夏北京保障房REIT分别发布公众投资者发售部分提前结束募集并进行比例配售的公告及公众发售 更多
2022-08-17 10:05:07
-
-
受天气影响部分鲜菜供应减少价格上涨 7月本市C
昨天,国家统计局北京调查总队发布数据显示,7月北京居民消费价格总指数(CPI)环比上涨0 3%,同比上涨2 1%。据测算,在2 1%的同比涨幅中,新 更多
2022-08-12 10:14:46
-
-
工业富联半年报:营收利润逆势双增 通信及移动
8月9日,工业富联披露半年报。其中营收达2252 6亿元,同比增长14 9%,归母净利润68 7亿元,同比增长2 2%,扣非归母净利润63 7亿元,同比增 更多
2022-08-10 10:52:20
-
-
沪深A股继续震荡整理 供气供热、航空等板块领涨
周三,沪深A股继续震荡整理,船舶、供气供热、航空板块领涨,酒店餐饮、旅游、房地产板块跌幅居前。昨日上证综指下跌1 68点,跌幅为0 05%; 更多
2022-07-28 10:49:10
财经热图
-
今日必看
- 精彩话题