【#資安通報】WhatsAPP 大漏洞 洩漏資料
引用來源 Sean Telegram Channel
https://t.me/SeanChannel/92
稍早 Telegram 創辦人 Durov 又在他的個人頻道開嗆了,這邊簡單翻譯了一下:
今年五月,我預測 WhatsApp 將會繼續被爆出後門,嚴重的安全問題一個接著一個出現,就跟過往紀錄一樣 [1]。
這週新的後門又悄悄地被發現了 [2],就像前兩次被發現的後門,這漏洞允許你手機上所有資料都讓黑客及政府探員看爽爽,只要發個影片給你,所有資料都落入攻擊者手中了 [3]。
WhatsApp 不僅無法保護您的訊息安全,而且還一直作為特洛伊木馬來監視您 WhatsApp 外的照片和訊息。
他們為何這麼做?Facebook 在收購 WhatsApp 之前就已經成為美帝稜鏡計劃的一員 [4][5]。
要是覺得被收購後政策會轉彎就太天真了,尤其在 WhatsApp 創辦人承認「我賣了所有使用者的隱私」後 [6]。
在本週被爆出此後門後,Facebook 堅稱沒有黑客成功利用後門的證據,試圖使混淆民眾視聽 [7]。
當然沒所謂的證據啦,想取得證據的話,要先能分析 WhatsApp 使用者分享的影片,然而這並不會永久保存在他的伺服器上(而是透過 Google 及 Apple 的伺服器傳送明碼的訊息及影片 [8])。
蒸蚌,都不用分析影響範圍了 - 沒證據?真方便
但請放心,這麼大的資安漏洞肯定早晚會被發現,就像之前用來反對人權運動及某些天真的記者一樣 [9][10]。
今年九月有報導指出這些透過漏洞取得的資料會分享給美國探員們 [11][12]。
儘管有愈來愈多的證據顯示 WhatsApp 是個釣個資的蜜罐(honeypot),專門騙那些到了 2019 仍相信 Facebook 的人,但以善意推定來說,也可能只是不小心在所有程式都寫出了嚴重的資安漏洞。
我相信 Telegram 在整體複雜度跟 WhatsApp 相似,但推出六年以來沒有出過半個 WhatsApp 等級的紕漏。非常不可能有人會不小心地犯下大型資安問題、常態性地為監控者開方便的小徑。
無論 WhatsApp 母公司的內心意圖是什麼,對使用者的建議都一樣:除非你覺得你所有照片、訊息有天全被赤裸裸的公開在網路上很酷,否則你該從手機中把 WhatsApp 刪了。
引用連結:
[0] 此篇 Durov 頻道原文
[1] 為何 WhatsApp 永遠不可能安全
[2] WhatsApp 使用者急著更新程式以免監控威脅
[3] WhatsApp 的 Android 及 iOS 使用者現正遭受有害影片的威脅
[4] 關於稜鏡計劃你該知道的事
[5] 美國 NSA 國安局從九大科技公司索取資料
[6] WhatsApp 創辦人:我賣了所有使用者的隱私
[7] 黑客可用 WhatsApp 處理影片的漏洞取得你手機控制權
[8] WhatsApp 儲存未加密的備份資料在你的 Google Drive 雲端硬碟
[9] 上百位使用 WhatsApp 的記者、異議人士遭駭
[10] 獨家:各國政府官員的 WhatsApp 遭駭
[11] 檢警可以透過美國當局取得嫌疑犯的 Facebook 及 WhatsApp 訊息
[12] Facebook、WhatsApp 將與英國警察分享訊息資料
「google drive影片仍在處理中」的推薦目錄:
- 關於google drive影片仍在處理中 在 Johntool-工具王阿璋 Facebook 的精選貼文
- 關於google drive影片仍在處理中 在 [問題] 上傳GOOGLE DRIVE的影片檔案- 看板Free_box 的評價
- 關於google drive影片仍在處理中 在 Google Drive上傳影片一直顯示處理中到底發生什麼問題? 的評價
- 關於google drive影片仍在處理中 在 詢問Google雲端影片處理中 - Dcard 的評價
- 關於google drive影片仍在處理中 在 請問用電腦無法播放google drive裡面的影片,手機卻可以? 的評價
- 關於google drive影片仍在處理中 在 [問題] 上傳GOOGLE DRIVE的影片檔案 - PTT Web 的評價
google drive影片仍在處理中 在 Google Drive上傳影片一直顯示處理中到底發生什麼問題? 的推薦與評價
Google Drive 上傳 影片 一直顯示 處理中 到底發生什麼問題? 今天來教你解法. ... <看更多>
google drive影片仍在處理中 在 詢問Google雲端影片處理中 - Dcard 的推薦與評價
想解決這個問題 ,有時候上傳了影片等超過1小時還在處理中無法預覽, ... 清除cookie,換網路,換硬體上傳,重新開機,建立副本,同時上傳- 雲端,google. ... <看更多>
google drive影片仍在處理中 在 [問題] 上傳GOOGLE DRIVE的影片檔案- 看板Free_box 的推薦與評價
現在google在雲端空間中,可以說接近龍頭的地位了
在台灣問有在備份的資料的人,說沒有用google應該是不可能吧
只有空間容量的問題
我想問有在上傳影片的大家,如果遇到<上傳完卻不能線上播放的影片>
大家會怎麼處理呢
現在上傳完一般會經過一個正在處理的階段,然後就可以預覽播放了
但有些檔案偏偏處理完還是不能播,這就是有問題的檔案了
小弟我自己的經驗是大概30~40個檔案會出現一個這樣的
大概可以分為3種
1.<正在處理這個檔案>
影片沒有縮圖,卡這個階段兩天以上基本就死了
算少見,檔案重新上傳就好
2.<無法處理這個檔案>
處理完看到這個基本也是重傳,一樣影片縮圖出不來
但這種檔案利用COPY URL之類的小工具備份到另一個雲端的時候
是有機會可以變正常的,但原本帳號的檔案就一定是不能播放的
3.<發生錯誤,請稍後再試>
最難處理的一種,有影片縮圖卻不能播放
假設我A資料夾有16個影片檔,其中3個出現這種問題
如果我刪除了這3個檔案,再重新上傳到這個資料夾甚至這個帳號
有很大的機率會出現同樣的問題
而出現這種問題的檔案,基本上不能用單純複製的工具複製到另一個google帳號
一定會漏,所以要檢查檔案是不是出現這種問題,只要把你的檔案全部線上COPY
到另一個帳號就好
我開另一個資料夾重新上傳部分檔案OK,但要整理再一起又不能播了
想請問大家實際碰到3的問題一般如何處理
PS 自己有試過不同電腦不同瀏覽器不同地區(國內國外)
但是帳號裡的檔案一但有上述問題就一直存在,也沒看見過一陣子又會好了的現象
想跟大家討論一下各位都怎麼解決的
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.47.214.91
※ 文章網址: https://www.ptt.cc/bbs/Free_box/M.1551450826.A.019.html
※ 編輯: feeder (114.47.214.91), 03/01/2019 22:38:55
... <看更多>