据美联社5月15日报道,Facebook旗下的即时通讯应用WhatsApp日前遭到黑客攻击,黑客可通过软件的语音通话功能入侵用户手机。
报道称,黑客通过WhatsApp给用户打电话,即使用户没接听,黑客仍能在用户的手机上安装监控软件,来电纪录会自动消失,用户无法察觉手机出现异样。监控软件能远程控制手机的摄像头和麦克风,并收集个人信息和位置数据。
目前,WhatsApp的用户数达15亿,还不知道具体有多少用户受到影响,WhatsApp称至少有几十人。
监控软件并没有直接影响WhatsApp聊天和通话的端到端加密,它利用了WhatsApp中的一个漏洞。谷歌的ProjectZero漏洞追踪团队去年曾仔细搜索WhatsApp,没有发现任何漏洞。5月初,WhatsApp团队为语音通话添加一些安全增强功能时发现了这一漏洞。目前,WhatsApp已经修复了这个漏洞,但出于谨慎考虑,建议用户更新应用程序。
英国《金融时报》认为始作俑者是以色列的软件制造商NSO集团。NSO集团专门从事网络情报工作,开发各种软件协助政府搜集情报,部分软件被证实可用作黑客工具。WhatsApp没有否认这一判断,称引发此次事件的黑客经常与多国政府合作,在目标手机里安装监控软件。NSO则在一份声明中表示,其技术被执法部门和情报机构用于打击“犯罪和恐怖分子”。
WhatsApp已将此事告知美国执法部门,着手通过法律途径解决此事。美国民主党全国委员会建议参与2020年选举的民主党工作人员尽快将自己使用的WhatsApp软件升级到最新版本,以规避被监控的风险。
(编辑:YZM)
领取专属 10元无门槛券
私享最新 技术干货