大马人最常使用的通讯软件WhatsApp再被爆出有安全漏洞!(照片来源:Forbes) 根据外媒报道,只要取得用户的电话号码,就可以通过远距离遥控将其他人的WhatsApp永久「停用」。由于这项攻击的操作相当简单,也不需要所谓的骇客技术,因此 对全球 Whatsapp 用户构成严重要胁。(照片来源:Forbes) 根据外媒解释,攻击者目前能透过 WhatsApp 多次验证会无法再收到验证短讯的bug,以及透过电邮向 whatsapp 提供电话号码令帐号从手机登出,令他人的WhatsApp 帐号永久无法登入。(照片来源:Forbes) 由于WhatsApp在12小时内向用户发送验证手机短讯的次数有限,所以攻击者可以通过这个漏洞,不断输入他人WhatsApp电话知道验证短讯无法再发送。然后再过多12小时后Whatsapp最终会出现bug ,令用户永久无法再收到验证短讯,即使有设置双重验证,亦无法阻止这项攻击。(照片来源:Forbes) 攻击者随后透过电邮,以丢失电话或是电话遭偷窃为由向 Whatsapp提供他人的电话号码,官方就会将有关帐号从手机登出,从而轻易地永久停用他人的WhatsApp。受害者会最终无法再登入Whatsapp,验证手机短讯倒数会一直卡在负1秒,永久无法作验证登入该号码的 Whatsapp。攻击者和受害者验证帐号时同样会见到卡「在一秒后再试」画面。(照片来源:Forbes) 目前,暂时没有任何解决方法。来源:Forbes , unwireHK*部分照片取自网络,内容谈谈网归有,若想参考请附加此文的链接。谢谢!照片如有侵犯版权问题请告知,谈谈网必定删除。
为了提升网络安全性,许多网站和App都会采用一次性密码和验证码来作为第二层防护。近期就有外媒指出,Google目前正在研发一项新功能,除了让Google Messages可以自动检测到信箱中收到的一次性密码之外,同时也在24小时内自动删除,借此节省空间。 (图片来源:Phonedog)不少网站在用户注册或进行线上交易时,都会透过电子信箱或手机传送一次性密码给用户进行后续验证。对于不常清理信箱的用户而言,长久下来这些信息就会慢慢堆积,占据手机或信箱的空间。 (图片来源:Fossbytes) 据科技网站《9to5google》指出,Google Messages v6.7.067版本内包含了一串字符,发现Google正在测试一项新功能,虽然还未正式启用,但很显然Google正在致力研发能够自动检测信箱中的一次性密码,并在收到一次性验证码后的24小时内自动删除有关信息。 如此以来,用户就不必定期清理信箱,也不必担心这些信息占据过多的空间。 (图片来源:TechSpot)报导指出,Google这项新功能会在用户确定启动后才运行,用户将看到一次性密码的信息将会被归类到“一次性密码”的类别通知。对于经常收到一次性密码的用户而言,这项功能的确能够提供便利性,目前Google还未公开该功能将在何时发布,不过有媒体预计这项功能将在数周内正式发布。想要体验这项功能的用户们,可能必须稍等了~新闻来源:9to5google、Yahoo!News想要写稿赚钱看这里!只要成为MOPRESS成员的一份子,你就有机会通过写稿赚取外快咯!当然也千万不要忘记做好防疫准备,齐心抵御新冠肺炎入侵! 点击追踪 >> 新冠肺炎疫情动态部分照片取自网络,内容皆由MOPRESS平台的投稿员归有,若想参考请附加此文的链接。照片或文章如有侵犯版权问题请告知,谈谈网必定删除,谢谢!