您的位置: 吴忠信息港 > 金融

Android版WhatsApp曝漏洞聊

发布时间:2019-06-09 00:20:13
经期不准吃什么药
益母颗粒怎么吃
乳房增生的办法

创业公司DoubleThinkCTO巴斯·博斯奇特(BasBosschert)发现,Android版移动聊天服务WhatsApp的一个安全漏洞,导致其他应用可以访问和读取用户的所有聊天记录。

博斯奇特已经将使用这一漏洞的方法发布到上,他还证实,在Android进行了一次重大升级后,该漏洞依然存在。

该应用的模式大致如下:Android版WhatsApp将所有的聊天记录存储在的SD卡上,但其他应用也会申请SD卡的访问权限,一旦用户批准,这些应用便可获取WhatsApp的聊天记录。而恶意应用则可以借助这一模式直接读取WhatsApp的聊天数据库。

精通技术的用户或许会发现,该问题主要源于Android的数据沙盒系统。博斯奇特已经开发了一款测试应用,可以在上传数据库文件的时候,使用一个可爱的加载屏幕来分散用户的注意。

在近的升级后,WhatsApp已经开始加密数据库,无法再用SQLite打开。但博斯奇特称,他还是可以用自己的Phython脚本解密该数据库。

在斥资190亿美元收购WhatsApp后,Facebook显然会加强WhatsApp的安全性。但此次问题却与Android系统有关:在Android上,任何应用都可以获得智能的全面存储权限,并可以读取并上传其他应用的数据库。

相比而言,苹果公司的iOS不允许应用访问其自身沙盒之外的数据,从而避免了类似的情况发生。

(科技责编:彭丹丹)

典雅国风新年礼掌阅iReader联合故宫出版社发布限量礼盒

公司注册资本登记制度改革解读注册资本限制被取消

雅阁酒店集团跃升至全球酒店集团第61强

典雅国风新年礼掌阅iReader联合故宫出版社发布限量礼盒
公司注册资本登记制度改革解读注册资本限制被取消
雅阁酒店集团跃升至全球酒店集团第61强
猜你会喜欢的
猜你会喜欢的