9
想讓你朋友的 Whatapp 崩潰嗎?對Ta微笑吧。只需向任意好友發(fā)送4000個表情符號,就可以讓Ta的Whatsapp瞬間崩潰。
這個兇殘的漏洞是由安全研究員 Indrajeet Bhuyan 發(fā)現(xiàn)的。這位童鞋發(fā)現(xiàn)這樣的漏洞真是順理成章,因為就在去年,他成功用2000個特殊字符的方式造成了同樣的崩潰。不過,官方已經(jīng)及時修復了那個漏洞。
Bhuyan 在博客里說,其實向目標發(fā)送大于7M的巨型信息就可以使App崩潰掉。不過,那種方式一點都不厲害,因為4000個表情大概只有2kb大小。
【4000個笑臉崩潰Whatsapp演示視頻】
接收到這種信息,每次打開對話框都會使得Whatsapp崩潰,所以用戶只能把整個對話刪除。然而這樣做的問題在于,你會同時把聊天記錄里的所有內(nèi)容刪除掉。
其實,這個漏洞最可怕的用途是:
如果犯罪分子用Whatapp對你發(fā)送了敲詐或者威脅信息,而他顯然不希望你保留他們犯罪的證據(jù),用這種方法就可以強制受害人刪掉聊天記錄從而“毀尸滅跡”。
經(jīng)過 Bhuyan 親測,PC端的 firefox 和 chrome 瀏覽器都會受到漏洞影響,而無論是Moto E、華碩zenfone 2、還是一加2手機,都完美地被4000個笑臉擊潰。而iOS端似乎逃過一劫,收到4000個笑臉之后,在艱難地死機幾秒之后,居然神奇地復活了。
所以犯罪分子拿iPhone用戶沒有辦法了嗎?
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權禁止轉載。詳情見轉載須知。