北京時間5月15日消息,據(jù)《福布斯》網(wǎng)站報道,網(wǎng)絡(luò)安全專家約翰·邁克菲(John McAfee)今天宣布,他和另外一個包括四名成員在內(nèi)的黑客小組,利用他們架設(shè)在科羅拉多州偏遠(yuǎn)山區(qū)的服務(wù)器攻破了SnapChat和WhatsApp網(wǎng)絡(luò),從而能夠輕易讀取WhatsApp和SnapChat上的加密消息。
邁克菲首先通過電話對外宣布了這一消息,隨后通過電子郵件介紹了攻破SnapChat和WhatsApp網(wǎng)絡(luò)的具體細(xì)節(jié)。
移動領(lǐng)域資深網(wǎng)絡(luò)安全公司LIFARS的兩名研究人員參與了相關(guān)測試。二人在位于紐約城的公司總部利用WhatsApp互發(fā)了信息,但他們所使用的全新知名安卓品牌手機(jī)上被安裝上了一款由McAfee開發(fā)的小應(yīng)用。
攻破WhatsApp網(wǎng)絡(luò)的服務(wù)器屏幕截圖
在參與測試的兩名研究人員發(fā)出消息約一分鐘后,便被位于科羅拉多州的邁克菲及其黑客團(tuán)隊捕獲。約翰·邁克菲及其團(tuán)隊提供了一張攻破WhatsApp網(wǎng)絡(luò)的服務(wù)器屏幕截圖,為避免使他們的服務(wù)器遭到識別,該團(tuán)隊刪除了圖片上的相關(guān)有效像素點。
WhatsApp在問答頁面上吹捧自己的網(wǎng)站如何如何安全,其中寫道:“尊重用戶隱私和安全是我們的原則,所以我們在最新的應(yīng)用程序版本中加入了端到端的加密技術(shù)。在進(jìn)行端到端加密后,您的信息、照片、視頻、語音信息、文檔和通話內(nèi)容就不會落入他人手中。”
當(dāng)被問及誰應(yīng)對此安全漏洞負(fù)責(zé)時,邁克菲迅速做出回應(yīng):WhatsApp不應(yīng)受到指責(zé),問題出在谷歌身上。他指出,在谷歌的安卓操作系統(tǒng)內(nèi)部存在一處嚴(yán)重設(shè)計缺陷,正是這一缺陷,導(dǎo)致其團(tuán)隊能夠訪問安卓設(shè)備上幾乎所有內(nèi)容。 邁克菲僅透露了其黑客團(tuán)隊當(dāng)中的一員——克里斯·羅伯茨(Chris Roberts)。羅伯茨曾是科羅拉多州丹佛一家名為One World Labs電腦安全公司的早期創(chuàng)始人之一,后來One World Labs申請破產(chǎn)。CNN去年的一篇報道稱,羅伯茨曾告訴FBI,他在不同場合下入侵過商用噴氣客機(jī)系統(tǒng),甚至控制了一架航班上的飛機(jī)引擎。但當(dāng)時《華盛頓郵報》的消息稱,羅伯茨入侵飛機(jī)控制系統(tǒng),只是為了提高航空安全。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。