9
本文作者: 史中 | 2015-12-23 16:59 |
想讓你朋友的 Whatapp 崩潰嗎?對Ta微笑吧。只需向任意好友發(fā)送4000個(gè)表情符號,就可以讓Ta的Whatsapp瞬間崩潰。
這個(gè)兇殘的漏洞是由安全研究員 Indrajeet Bhuyan 發(fā)現(xiàn)的。這位童鞋發(fā)現(xiàn)這樣的漏洞真是順理成章,因?yàn)榫驮谌ツ辏晒τ?000個(gè)特殊字符的方式造成了同樣的崩潰。不過,官方已經(jīng)及時(shí)修復(fù)了那個(gè)漏洞。
Bhuyan 在博客里說,其實(shí)向目標(biāo)發(fā)送大于7M的巨型信息就可以使App崩潰掉。不過,那種方式一點(diǎn)都不厲害,因?yàn)?000個(gè)表情大概只有2kb大小。
【4000個(gè)笑臉崩潰Whatsapp演示視頻】
接收到這種信息,每次打開對話框都會使得Whatsapp崩潰,所以用戶只能把整個(gè)對話刪除。然而這樣做的問題在于,你會同時(shí)把聊天記錄里的所有內(nèi)容刪除掉。
其實(shí),這個(gè)漏洞最可怕的用途是:
如果犯罪分子用Whatapp對你發(fā)送了敲詐或者威脅信息,而他顯然不希望你保留他們犯罪的證據(jù),用這種方法就可以強(qiáng)制受害人刪掉聊天記錄從而“毀尸滅跡”。
經(jīng)過 Bhuyan 親測,PC端的 firefox 和 chrome 瀏覽器都會受到漏洞影響,而無論是Moto E、華碩zenfone 2、還是一加2手機(jī),都完美地被4000個(gè)笑臉擊潰。而iOS端似乎逃過一劫,收到4000個(gè)笑臉之后,在艱難地死機(jī)幾秒之后,居然神奇地復(fù)活了。
所以犯罪分子拿iPhone用戶沒有辦法了嗎?
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。