来源:
DarkReading-US
本文观点不代表网安动态立场,不承担法律责任,文章及观点也不构成任何投资意见。
Zengo联合创始人兼首席技术官Tal Be'ery的研究表明,攻击者仅凭目标用户的电话号码,即可通过WhatsApp泄露的元数据推断其在线状态、作息习惯及设备类型,而无需与目标进行任何实际对话或获得其知情。该技术不依赖任何复杂的0day漏洞,仅利用了WhatsApp自身的设计逻辑。攻击者可通过连接到WhatsApp Web协议的自定义程序,向目标发送不显示在设备上的应用层消息(即“静默ping”),并根据送达回执的时间推断目标是否在线,从而绘制其活动规律。此外,当发起新聊天时,发送方会在后台接收到接收方所有已注册设备的密钥材料和ID,这些信息因底层操作系统而异。因此,仅将目标添加为联系人(此操作不会通知目标)即可获知其使用WhatsApp的设备类型。Meta公司已确认Be'ery的研究细节,并暗示正在针对其认为重要的研究领域制定缓解措施,例如逐步封堵某些发送静默ping的途径。然而,Be'ery认为这种逐个消息类型修补的方式如同“打地鼠”,难以从根本上解决问题。WhatsApp允许任何用户向其他35亿用户发送消息的核心产品逻辑,构成了其面临的主要挑战。
加入会员,29元/月,畅读全站付费文章
安全事件与态势情报
攻击事件分析
上一篇: 俄罗斯企业网络安全预算缩减但AI应用激增,应急能力不足成主要风险
下一篇: OT-ISAC发布2026年4月工业控制系统关键漏洞综合通告
点赞
查看全部条评论
全部评论条
最新
/
最热
点击查看更多
-
研究揭示“黑暗三联征”人格特质与职业选择关联,技术领域更吸引冷酷低同理心者
网络安全早报2026-04-28 -
美国科学家提出革命性构想:桌面级“中微子激光器”有望改变基础物理研究
网络安全早报2026-04-28 -
美国伯克利实验室实现紧凑型自由电子激光器稳定运行超8小时
网络安全早报2026-04-28 -
蓝色起源火箭成功回收但卫星入轨失败,AST SpaceMobile卫星将脱轨报废
网络安全早报2026-04-28 -
科罗拉多大学博尔德分校研发新型可逆自组装材料,灵感源于订书钉与植物
网络安全早报2026-04-28 -
YouTube博主利用氚气瓶与计算器太阳能板自制“纳瓦级核电池”
网络安全早报2026-04-28 -
Telegram创始人杜罗夫谈经典策略游戏对其管理理念的影响
网络安全早报2026-04-28 -
NASA为旅行者号深空探测器制定“大爆炸”计划以延长任务寿命
网络安全早报2026-04-28 -
NASA启动“大爆炸”升级计划,为旅行者号探测器延寿
网络安全早报2026-04-28 -
中东及EMEA金融业遭APT攻击,黑客滥用英特尔签名工具与.NET机制植入隐形后门
网络安全早报2026-04-28 -
新型恶意软件ZionSiphon瞄准以色列水务设施,多款隐蔽后门同期曝光
网络安全早报2026-04-28 -
黑客滥用QEMU虚拟机模拟器部署勒索软件与后门
网络安全早报2026-04-28 -
恶意软件捆绑Gh0st RAT与CloverPlus广告软件,实现持久控制与流量变现
网络安全早报2026-04-28 -
MiningDropper安卓恶意软件框架滥用开源手电筒应用,传播银行木马与RAT
网络安全早报2026-04-28 -
FakeWallet加密货币窃贼通过苹果官方商店传播,主要针对中国用户
网络安全早报2026-04-28 -
Arctic Wolf发布社区工具Decipio,利用防御优先AI主动检测凭证窃取
网络安全早报2026-04-28