根据德国安全研究人员小组的说法,WhatsApp群聊可能不那么安全,未经群管理员许可,很容易被渗透。该小组发现了三组流行的即时消息应用程序与WhatsApp的安全协议中的缺陷,因为它具有10亿和用户群。研究人员研究了WhatsApp,Signal和Threema,并在瑞士苏黎世的 “真实世界加密安全会议” 上展示了他们的发现。
根据该报告,尽管Signal和Threema的缺陷并不那么严重,但通过WhatsApp,他们发布了控制该应用程序服务器的任何人都可以将新人插入私人团体。据研究人员称,这将在不需要组管理员许可的情况下实现。WhatsApp在整个应用程序中引入了端到端加密,并使该组上的所有对话成为私有对话,这意味着任何第三方都无法阅读它们,无论是政府,犯罪分子还是WhatsApp本身。WhatsApp偶然地依赖于信号协议进行端到端加密。
根据Wired的报告,研究人员指出了WhatsApp的身份验证系统中的一个错误。他们指出,当新成员添加到组时,“WhatsApp不使用任何身份验证机制”,这也是它自己的服务器可以欺骗的东西。研究人员声称,控制WhatsApp服务器的人甚至可以在管理员不知道的情况下将新人添加到组中。
虽然攻击者进入组之前共享的消息无法读取,但它确实允许该人访问从此时开始共享的所有消息。研究人员说,在黑客控制服务器的群聊中,存在许多风险,因为他们可以操纵谁获得什么消息,删除消息等等。
该论文现在可以在线获得。安全研究人员认为,根据群聊指出的漏洞,需要增强群聊中的安全协议。根据该文件,对 “端到端受保护的组通信” 的调查仅引起很少的关注。他们还指出,尽管他们专注于三个应用程序,但他们的 “方法和基础模型具有通用目的,也可以应用于其他安全组即时消息协议。”
WhatsApp向Wired确认了这些发现,尽管它说每次添加新的未知成员时,该应用程序都会发出通知警报。在给《连线》杂志的一份声明中,该公司表示: “我们已经仔细研究了这个问题…… 当新成员被添加到WhatsApp组中时,现有成员会得到通知。我们构建了WhatsApp,因此无法将群组消息发送给隐藏用户。”
相关阅读
猜您喜欢
- 怎么通过手机查男朋友(怎么查定位)
- 诺基亚1原型图像在线发现,可能带有聚碳酸酯
- 手机怎么查定位服务(怎样查对方的手机位置)
- 气候有哪些(最好的气候类型)
- 由于秘密军事卫星失踪,SpaceX受到打击
- 如何在微信群中查聊天记录吗(如何恢复微信聊天记录)
- 崩溃,幽灵: 英特尔表示,修复程序将使pc的速度不超过10%
- 找回他人微信聊天记录怎么查(怎么查询微信的聊天记录)
- vivo手机怎么查手机定位系统(vivo手机查找对方手机位置)
- Nvidia发布了针对Spectre漏洞的软件补丁
- we2000绑别人微信聊天记录怎么查(如何看对方的聊天记录)
- 苹果手机怎么用app查定位吗(苹果怎么查另一台手机位置)
- CES 2018: 智能家居很快就会看到Alexa为您洗澡
- CES 2018: 智能家居很快就会看到Alexa为您洗澡
- 怎么能查到对方在哪里开过房(怎么查对方身份证住哪个酒店)
- 由于秘密军事卫星失踪,SpaceX受到打击
图文推荐
热门文章
-
WhatsApp群聊bug可以允许任何人加入,无需管理员许可: 报告
评论 2023-01-31 20:35:03 -
崩溃,幽灵: 英特尔表示,修复程序将使pc的速度不超过10%
原创 2023-01-31 20:35:03 -
Google Pixel 2,Pixel 2 XL获得离线折扣,价格从49,999卢比开始
手机 2023-01-31 20:35:03 -
为什么在CES上睡觉是个好主意
通信 2023-01-31 20:35:03 -
微信能否查聊天记录(怎么查微信里面的聊天记录)
数码 2023-01-31 20:05:07 -
诺基亚3310圣诞礼物的主意每天仅需£39和£1
评论 2023-01-31 20:05:04