手机通话和短信功能似乎快要过时了,取而代之的是各种不同功能的移动聊天工具,如微信、WhatsApp等。从全球范围来看,手机用户也更青睐使用移动聊天工具。在选择移动聊天工具时,隐私算得上是用户考虑的关键问题了,而全球市场上最流行的应用之一——WhatsApp (一款类似于微信,可用于智能手机之间通信的应用程序),由于被研究人员发现了潜在的安全漏洞,现在似乎正处于水深火热之中。
荷兰乌特勒支大学的学生,同时也是一名开源程序员的Thijs Alkemade 率先提出并发现了该程序的加密(加密信息使网络罪犯无法查看)漏洞,该漏洞可能导致WhatsApp发送的信息被直接读取。目前,这个漏洞只在安卓设备和诺基亚S40系列中发现,但Alkemade认为,漏洞在iOS设备中同样有可能存在。迄今为止也没有研究能确认, WhatsApp从安卓向苹果跨平台发送信息时,是否会受到这个漏洞的影响。独立安全研究人员也对此进行了研究,相信该问题对任何手机操作系统的用户而言都构成了真实的威胁。
现有的漏洞包括,如果在对话时双方使用同样的密匙进行加密,其他人就可以拦截经过Wi-Fi发送的信息然后进行解密。能获取加密信息的黑客可以使用特定的算法进行比较,最终得到隐藏在编码下的信息。先前的研究实验中,编码人员已经使用这种方法在几秒内就成功地解码出短信息,准确率高达99%。可见,无论是使用WhatsApp发送敏感信息,还是仅仅用它来获取一个晚餐派对地址,信息都被暴露在大庭广众之下,这对于每月拥有3亿用户的应用来说,绝对算得上是一个重大的安全风险。
(责任编辑:)