更糟糕的是,这些电话号码可在公开的Google搜索结果中找到。安全漏洞是由安全研究员Athul Jayaram发现的,他指出WhatsApp的单击聊天功能存在一些安全缺陷。
WhatsApp公开的个人号码 在WhatsApp的点击聊天功能中发现了安全漏洞,该功能使网站访问者可以通过消息传递服务与网站运营商对话。例如,如果访客有关于特定网站的查询,则他可以简单地扫描QR码,该二维码会打开WhatsApp聊天框以询问他的查询。 但是,Jayram发现此功能可以在公共搜索结果中选择访问者的电话号码,从而使访问者遭受大量网络攻击和。
电话号码由WhatsApp拥有的rdquo;域公开,该域在URL字符串(例如中存储点击聊天元数据。 这些电话号码在公开的Google搜索结果中泄漏,因为没有严格的措施来防止搜索引擎对该元数据建立索引。您的手机号码在此URL中以纯文本形式可见,并且掌握该URL的任何人都可以知道您的手机号码。您无法将其撤消, Jayaram对威胁帖子解释道。
而且由于个人电话号码在那里,任何攻击者都可以向他们发送消息,打电话给他们,或者更糟糕的是,将他们的电话号码出售给其他第三方,骗子等等。 不是第一次 Facebook拥有的WhatsApp之前曾因各种数据泄漏(包括公开的个人聊天消息)而陷入麻烦。但是,随着电话号码与银行帐户的进一步联系,在Google搜索中提供用户号码的问题更加严重。WhatsApp最近通过其最新更新增强了几个功能,使用端到端加密一次最多允许八个人进行视频通话。
消息,Moonpay推出面向AI代理与用户的稳定币借记卡Moonagents Card,该卡基于Mastercard网络运行,由...
2 Hyperliquid早期贡献者Loracle增持CL空单1363消息,Hyperliquid早期贡献者Loracle最近增持CL空单1,363.64枚,约合1,010,862.41美元,持仓规模达到...
3 2026年4月加密风险投资降至6.59亿美元,创消息,2026年4月,加密风险投资资金降至6.59亿美元,为2024年以来的最低月度总额,较3月的26亿...
4 Moonpay推出虚拟Mastercard稳定币卡,支持A消息,Moonpay推出了Moonagents卡,这是一款虚拟的Mastercard产品,允许AI代理和用户直接使用稳定币...
5 Matrixport关联地址(子地址1):ETH多单由消息,Matrixport关联地址的ETH多单已由亏转盈。该地址的盈亏情况为:从亏损781,764.97美元转为盈...
6 ZEC最大空头:CL空单增持12437.76枚消息,ZEC最大空头CL空单近期增持12,437.76枚,约合1,227,262.32美元,持仓规模达到16,406,905.40美元...
7 分析师:比特币4月保持12%涨幅,标普50消息,比特币在4月份结束时价格超过76,000美元,保持了近12%的月度涨幅。然而,标普500指数在...
8 受伊朗战争冲击,英国工厂成本上涨与交消息,受伊朗战争冲击,英国工厂面临成本上涨与交付延误加剧。调查显示,受霍尔木兹海峡...
9 日本或进行了第二轮干预,日元下跌主趋消息,分析师Justin Low评估日元汇率波动,指出日本可能进行了第二轮干预,日元下跌的主趋势...
10 法巴银行:中东冲突对日本消费品价格影消息,法国巴黎银行经济学家表示,中东冲突对日本消费品价格的影响仍然有限。他们指出,...
成都来彰科技 蜀ICP备2025134723号-1
资讯来源互联网,如有版权问题请联系管理员删除。