安全服務(wù)廠商DoubleThink公司CTO(首席技術(shù)官)Bas Bosschert日前聲稱,Android版WhatsApp上存在一處加密漏洞,黑客利用該漏洞,可輕松獲得所有用戶的聊天記錄。Bosschert確認(rèn),盡管WhatsApp對Android版本進(jìn)行了大的更新,但該漏洞仍然存在。
據(jù)這位安全專家稱,Android版的WhatsApp聊天記錄被存儲在手機(jī)上的SD卡內(nèi),只要用戶授權(quán)其他應(yīng)用訪問這些數(shù)據(jù),這些聊天記錄即可被任何Android應(yīng)用讀。ㄒ?yàn)樵S多應(yīng)用在安裝時要求完全訪問電話上的數(shù)據(jù))。該專家還稱,該漏洞是Android系統(tǒng)上的一個基礎(chǔ)問題,不單是WhatsApp應(yīng)用上的漏洞問題。
用戶或許會認(rèn)為,盡管Android系統(tǒng)天生缺乏安全保障,但Android版的WhatsApp應(yīng)用備有數(shù)據(jù)保護(hù)系統(tǒng)。但正是這一保護(hù)系統(tǒng)出了問題:在最近的版本中,盡管WhatsApp已經(jīng)開始對數(shù)據(jù)庫進(jìn)行加密處理,確保不被SQLite開啟。但Bosschert表示,他可以利用自己的Python腳本解密相關(guān)數(shù)據(jù)庫。
Facebook已斥資190億美元完成了對WhatsApp的收購,無疑,未來Facebook將會提高WhatsApp的安全性能。但Android系統(tǒng)本身的基礎(chǔ)性安全問題,令人們對此生疑。相比之下,蘋果系統(tǒng)的封閉運(yùn)行,有效阻止了惡意開發(fā)者通過虛擬應(yīng)用程序?qū)τ脩魯?shù)據(jù)的肆意訪問。
文章編輯:微網(wǎng)網(wǎng)絡(luò) 最好的微信商城系統(tǒng)盡在Micronet微網(wǎng)
掃描下面二維碼,獲取更多業(yè)內(nèi)資訊
聲明:本網(wǎng)部份文章為轉(zhuǎn)載文章,在每篇文章底部有說明,文章的觀點(diǎn)和立場僅代表作者個人立場,不代表微網(wǎng)立場,若是文章轉(zhuǎn)載中有侵范您的權(quán)益,請發(fā)郵件到 493149@qq.com或致電13922854199通知刪除,謝謝!