您的位置首页 >IT >

WhatsApp和Telegram for Media Media Jacking的Android受害者

赛门铁克知道它在说什么。当该软件公司警告我们那里存在任何假冒应用程序时,我们会信任该软件公司。我们上次发出警告的时间是去年1月,当时我们被告知一个假的Uber应用程序窃取用户和信用卡信息。本周,我们正在学习媒体文件传输中的一个漏洞,该漏洞正在影响Telegram和Android版WhatsApp。这些应用程序有被暴露的危险,这要归功于恶意的安全威胁。

Media File Jacking是一个安全漏洞,会影响WhatsApp和Telegram。仅当在Telegram上启用了某些功能但在Android版WhatsApp上已默认启用某些功能时,才会发生这种情况。从接收文件到将应用程序写入磁盘之间以及将其加载到消费者的聊天UI中之间通常会有时间间隔。

在这段时间之间,某些恶意行为可能会进入并试图操纵媒体文件。如果利用了安全漏洞,就会出现大问题。敏感信息可能会被滥用和操纵,从照片到视频,语音备忘录,发票和公司文档。

攻击者还可以利用可能与即时消息传递应用程序相关的接收方和发送方之间的任何通信。危险在于发件人要求的东西超出通常要求的范围。IM应用程序并不总是不受安全威胁的影响。天才的黑客仍然可以绕过它们,他们什么都不想要,但会对科技行业造成损害。

端到端加密很有帮助,但是此媒体文件夹套可能很危险。问题出在应用程序级别,因为代码中始终存在漏洞。媒体文件的处理可能会发生,而这又可能带来更大的问题。

此漏洞允许图像处理。通过这种方式,我们的意思是攻击者可以用其他东西代替用户的当前照片,甚至可以像描述的那样以勒索或陷害目标。付款操纵以及音频消息欺骗和虚假新闻也可能发生。Symantec建议采取以下措施:验证文件,内部存储和加密的完整性。希望借助Android Q,可以对应用访问媒体文件(尤其是保存在外部存储中的媒体文件)的方式进行更改。

免责声明:本文由用户上传,与本网站立场无关,如有侵权请联系删除!财经信息仅供读者参考,并不构成投资建议,投资者据此操作,风险自担。

今日大家都在搜的词: