WhatsApp安全漏洞 改你信息及身份 | 中國報 China Press
  • 告别式
  • ADVERTISEMENT

    ADVERTISEMENT

    ADVERTISEMENT

    ADVERTISEMENT

    WhatsApp安全漏洞 改你信息及身份

    通讯软件被揭有,用户引述他人的信息时,可利用黑客软件窜改发送人的身份以至信息内容,令心怀不轨者有机会炮制假消息。揭发问题的以色列电脑保安公司Check Point周三(7日)称,研究人员早于去年发现漏洞并通报其母公司FB,惟面子书则表示碍于的端对端加密设计,无法堵塞漏洞,漏洞1年后仍然存在。

    ADVERTISEMENT

    ADVERTISEMENT

    Check Point专门研究产品漏洞的部门主管瓦努努(Oded Vanunu)周三在美国拉斯维加斯的黑帽网络安全会议(Black Hat)上,示范如何利用其制作的新工具,在引述他人的信息时改变其内容,故意歪曲他人的说话。他表示其团队早于去年8月发现有3个漏洞,包括可以完全窜改他人的信息、在群组对话更改发送人身份,以及将群组对话伪装成一对一信息,一旦对方回覆即会出现在群组中。他们向面子书通报,最终面子书只解决最后一个漏洞,前两个漏洞依然存在。

    瓦努努指面子书向他们表示,的加密技术令监察和验证用户发送的信息真伪极为困难,甚至不可能做到,其他可能的方法亦会影响软件的可用性。他指出,在全球拥有15亿用户,心怀不轨者有可能透过漏洞“利用看起来可信的消息人士传播假消息”,加剧操纵资讯的问题,而且过程并不复杂,毋须破解的端到端加密技术。被问及新工具会否让有心人更易利用漏洞,他认为公司不能够坐视不理,有责任将行动升级,促使更多人就此展开讨论。

    散播谣言的问题近年备受关注,例如印度去年就有谣言在及社交媒体流传,指有两名男子绑架及贩卖儿童,最终两人遭村民殴打至死,类似事件在当地夺去共17条人命。去年10月的巴西大选中,亦被指为假新闻的温床,由于信息经过加密,公司及当局均难以介入调查,而且信息通常都是来自熟人,令用户更倾向相信的假消息。在去年7月更新功能,用户转发他人的信息时会标明“转发”的字眼,在今年1月亦将每条信息最多可转发的次数由20次大幅减少至5次,以打击假消息传播。


    网络保安公司Symantec上月亦发现的漏洞,若用户设定将收到图片储存在外部记忆,黑客有机会窜改图片,例如利用恶意程式更改收据上的数字,欺骗受害人向错误的对象付款。今年5月,承认,有黑客利用语音通话功能致电用户,然后用户手机便会自动安装间谍软件监控,已推出修补程式。

    文\明报
    图:互联网

    ADVERTISEMENT

    ADVERTISEMENT

    *本網站有權刪除或封鎖任何具有性別歧視、人身攻擊、庸俗、詆毀或種族主義性質的留言和用戶;必須審核的留言,或將不會即時出現。

    ADVERTISEMENT


    ADVERTISEMENT

    ADVERTISEMENT

    ADVERTISEMENT

    ADVERTISEMENT

    ADVERTISEMENT

    ADVERTISEMENT

    ADVERTISEMENT