黑客通过WhatsApp视频电话 盗取你的WhatsApp账户

2018-10-1200:01:03 发表评论

黑客通过WhatsApp视频电话 盗取你的WhatsApp账户

黑客可以通过诱骗你回答视频通话来破坏你的WhatsApp帐户,该公司在9月修复了这个漏洞。
WhatsApp解决了移动应用程序中的一个漏洞,该漏洞可能被攻击者利用,只需拨打电话就可以使受害者即时消息应用程序崩溃。

该漏洞是由Google Project Zero白帽黑客Natalie Silvanovich在8月发现的内存堆溢出问题。

漏洞的利用非常简单,发送给用户的格式错误的RTP(实时传输协议)数据包(调用请求)可能已用于触发内存堆溢出并导致应用程序崩溃。

当WhatsApp用户接受来自恶意对等方的呼叫时,可能会发生此问题。它影响了Android和iPhone客户端。

攻击者可以完全劫持目标的WhatsApp帐户,并通过视频通话来监视其对话。

Silvanovich在安全咨询中发布了概念验证。

适用于Android和iOS的流行即时消息应用程序的最新版本包括此漏洞的修复程序。

CE安全网
CE安全网广告位招租

发表评论

您必须登录才能发表评论!