转载

干掉Whatsapp,只需4000个微笑?

干掉Whatsapp,只需4000个微笑?

  想让你朋友的 Whatapp 崩溃吗?对 Ta 微笑吧。只需向任意好友发送 4000 个表情符号,就可以让 Ta 的 Whatsapp 瞬间崩溃。

  这个凶残的漏洞是由安全研究员 Indrajeet Bhuyan 发现的。这位童鞋发现这样的漏洞真是顺理成章,因为就在去年,他成功用 2000 个特殊字符的方式造成了同样的崩溃。不过,官方已经及时修复了那个漏洞。

  Bhuyan 在博客里说,其实向目标发送大于 7M 的巨型信息就可以使 App 崩溃掉。不过,那种方式一点都不厉害,因为 4000 个表情大概只有 2kb 大小。

4000 个笑脸崩溃 Whatsapp 演示视频

  接收到这种信息,每次打开对话框都会使得 Whatsapp 崩溃,所以用户只能把整个对话删除。然而这样做的问题在于,你会同时把聊天记录里的所有内容删除掉。

  其实,这个漏洞最可怕的用途是:

如果犯罪分子用 Whatapp 对你发送了敲诈或者威胁信息,而他显然不希望你保留他们犯罪的证据,用这种方法就可以强制受害人删掉聊天记录从而“毁尸灭迹”。

  经过 Bhuyan 亲测,PC 端的 firefox 和 chrome 浏览器都会受到漏洞影响,而无论是 Moto E、华硕 zenfone 2、还是一加 2 手机,都完美地被 4000 个笑脸击溃。而 iOS 端似乎逃过一劫,收到 4000 个笑脸之后,在艰难地死机几秒之后,居然神奇地复活了。

  所以犯罪分子拿 iPhone 用户没有办法了吗?

干掉Whatsapp,只需4000个微笑?

正文到此结束
Loading...