名叫 YoWhatsApp 的 WhatsApp 非官方应用的新版本被发现会窃取用户账号的访问密钥。卡巴斯基研究人员发现,YoWhatsApp v2.22.11.75 会将用户的访问密钥发送到攻击者的服务器上。攻击者利用密钥可以接管账号、窃取私密通信信息和冒充用户。

YoWhatsApp 主要通过视频下载器 Snaptube 做广告宣传。安全研究人员还发现了另一个 YoWhatsApp 克隆 WhatsApp Plus 通过 VidMate app 传播,包含有相同的恶意功能。虽然不是所有 WhatsApp 非官方应用都是恶意的,但尽量使用官方应用是更明智的做法。




扎克伯格嘲讽苹果iMessage不安全:不如自家WhatsApp

脸书母公司Meta和苹果公司似乎又要“打”起来了。

近日,Meta CEO马克·扎克伯格发布了一则火药味十足的广告,直指苹果iMessage。

据了解,Meta在美国纽约市地铁的宾夕法尼亚车站发布了一则图片广告,广告嘲讽了iMessage不支持跨平台加密,“和苹果的移动聊天工具和传统的手机短信服务相比,Meta旗下社交软件WhatsApp更加安全也更有私密性。”

扎克伯格嘲讽苹果iMessage不安全:不如自家WhatsApp

扎克伯格表示,WhatsApp比iMessage更私密、更安全,端到端加密同时在iPhone和Android上适用,他还指出WhatsApp拥有聊天内容可阅后即焚和端到端加密备份,而iMessage则没有。

据悉,在2018年的一次分析师电话会议上,扎克伯格曾直言示:“迄今为止,我们最大的竞争对手是iMessage。”

资料显示,2014年2月,Facebook正式宣布收购WhatsApp,收购金额高达190亿美金,其中Facebook将为交易支付40亿美元现金,剩下的将用价值120亿美元的股票换取。

此外Facebook还将陆续向WhatsApp创始人以及员工提供高达30亿美金的限制股票。未来WhatsApp将会保持独立运营。



Telegram创始人称WhatsApp是被植入了后门的“监视工具”

WhatsApp在全球拥有20多亿月度活跃用户,是世界上最受欢迎的移动信息应用。但竞争对手Telegram的创始人认为人们应该远离Meta的产品,他称其是一个不断存在安全问题的监视工具。

当地时间周四,Pavel Durov在他的Telegram频道中写道,人们应该使用他们喜欢的任何消息应用,但一定要远离WhatsApp--因为它现在已经成为一个监视工具13年了。

Durov指的是上周在WhatsApp中发现的两个安全问题,这些问题可能允许在特定设备上远程执行代码。黑客只需要跟受害者建立视频通话或向他们发送一个专门制作的视频文件即可。此后,WhatsApp发布了安全更新以解决这些漏洞。

这位现在自我流放的俄罗斯人指出,即使将WhatsApp升级到最新版本也不能完全保证安全。他指出,在2017年、2018年、2019年和2020年都发现了跟最近的补丁相同的安全问题。另外他还指出,WhatsApp在2016年之前并没有端到端的加密功能。

“黑客可以完全访问WhatsApp用户手机上的一切,”Durov写道,“每年我们都会了解到WhatsApp的一些问题,从而使他们的用户设备上的一切都处于危险之中。”

Durov指出,这些安全问题不是偶然的,而是被植入了后门,每当发现和删除以前的后门就会增加一个新的后门。“如果你是地球上最富有的人,这并不重要--如果你的手机上安装了WhatsApp,那么你的设备上的每一个应用的所有数据都可以访问。”

这句“地球上最富有的人”指的是前世界首富杰夫·贝佐斯。这位亚马逊创始人的手机在2018年通过一条据称来自沙特王储穆罕默德-本-萨勒曼账户的WhatsApp视频信息被黑。

很容易想象Durov贬低WhatsApp以吸引更多用户到他的平台。但这位CEO指出,Telegram的7亿活跃用户和200万日注册用户意味着这项注重隐私的服务不需要任何额外的宣传。

当被问及Durov的说法时,Meta的一位发言人告诉媒体:“这完全是胡说八道。”

Meta并不是第一个面临Durov批评的科技巨头。他还称在2021年抨击过苹果,称其销售来自“中世纪”的“价格过高、过时的硬件”。最近,他有称库比蒂诺通过不更新WebKit来故意削弱网络应用。

除了安全漏洞之外,WhatsApp还面临着大量关于其侵犯用户隐私的指控,包括有争议的Facebook数据共享政策。去年,它还因违反GDPR而被处以创纪录的2.67亿美元的罚款。






WhatsApp非官方应用被发现会窃取用户账号