whatsapp-flaw2

 

即時通訊 App 在現今社會已經是大家不可缺少的,但在資訊世界裡保安問題卻是一直受到嚴重威脅。現時世界上最多人使用的 WhatsApp,雖然早前官方已經全面採用端到端的加密通訊以保障用戶的訊息資料安全,可是近日再被揭發繼 SS7 漏洞後,發現訊息刪除後仍可被讀取。

保安專家 Jonathan Zdziarski 在其個人網誌上發出報告,指出 WhatsApp 在訊息資料儲存所採用的 SQLite 存在著一個常見的漏洞。由於 SQLite 所採用的不是真空數據庫的模式,即是當有數據被刪除後,只記錄為「空檔」而不是真正的刪除,這筆被刪除的數據需要直到新數據在不夠儲存空間寫入時,才會覆寫這個「空檔」將原先的資訊完整重寫掉。

whatsapp-flaw

Jonathan Zdziarski 測試了最新版本的 WhatsApp,無謂是將對話封存、隱藏,甚至是刪除所有訊息,結果都可以透過特別的方法將對話資料還原。除了 WhatsApp 之外,Jonathan Zdziarski 亦在 Apple 的 iMessage 發現同樣的問題。

Jonathan Zdziarski 表示,這個問題雖存在而一般用戶亦無須太擔心,因為需要破解並不簡單,但也不排除其他人也可以如他這樣做到。現時問題曝光後,相信 WhatsApp 以及 Apple 等都會對未來推出的版本更加緊慎,在編程時避免出現相同的問題,將漏洞堵塞。

_______

更多平台立即 Follow:Qooah IG (@qooah)Qooah YouTube,八掛產品發佈會現場,睇盡靚靚 Show Girls

SOURCE9to5mac

發表意見

發表意見

最新文章

Switch 2 支援手掣全解畫,除新 Pro 掣公佈,舊手掣又有幾多支援?

任天堂早前舉辦了 Switch 2 的發佈會,會上...

《薩爾達傳說:王國之淚》Switch 2 版係 TV 模式可以行 4K 60FPS!!!!

外媒 VGC 在任天堂 Switch 2 試玩會上...

MOSSTALK Pro AI 智能翻譯機,六大創新功能

隨著 AI 技術的大範圍普及,由 Innovera...

Switch 2 遊戲容量大增,《Mario Kart World》佔 23GB !!!

近日,任天堂披露了新一代遊戲主機 Switch 2...

高層自爆正在用「小米15S Pro」,UWB 技術、90W 快充

博主 @數碼閒聊站 發文援引小米林斌(小米聯合創始...