国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報

防御吧作為15年知名老牌域名服務商,CNNIC和CANN雙認證域名注冊商,已經
持續(xù)為500多萬個域名提供服務,包括智能DNS/自由轉移/隱私保護等服務!
當心來自未知號碼的呼叫-此頂級消息傳遞應用已使數(shù)百萬的iOS和Android用戶面臨風險
2020-05-21 21:27:52 【

研究人員發(fā)現(xiàn)流行的以隱私為中心的消息傳遞應用Signal中存在一個嚴重漏洞,該漏洞影響了數(shù)百萬的iOS和Android用戶。

該漏洞由安全公司Tenable發(fā)現(xiàn),該漏洞可能使黑客能夠訪問用戶的粗略位置數(shù)據并繪制移動方式-例如用戶可能在家,工作或他們最喜歡的本地出沒的時間段。

要執(zhí)行攻擊,黑客只需使用Signal即可呼叫另一個用戶,無論是否接聽電話,其位置都可能受到影響。



該錯誤是在Android上的Signal v4.59.0中引入的,而自v3.8.0.34起的任何版本的iOS用戶都可能處于危險之中。

信號漏洞

Signal消息應用程序具有通話和短信的端到端加密功能,每天在Android和iOS上吸引數(shù)百萬關注隱私的用戶。甚至臭名昭著的舉報人和數(shù)據隱私擁護者愛德華·斯諾登都聲稱“每天都使用Signal”。

但是,根據Tenable發(fā)布的一份咨詢報告,從隱私的角度來看,該應用程序并不像用戶期望的那樣具有水密性。

新發(fā)現(xiàn)的漏洞可用于泄露有關用戶DNS的信息,進而泄露粗略的位置數(shù)據,并使黑客能夠識別受害人在400英里半徑范圍內的位置。

盡管這對于大多數(shù)人來說似乎無關緊要,但黑客可以使用粗略的位置數(shù)據結合來自不同網絡(國內Wi-Fi,公共熱點,4G連接等)的DNS服務器ping來進行更精確的位置假設。

Signal很快通過GitHub 發(fā)布了該漏洞的補丁,Tenable在其通報中對此表示贊賞。但是,這家安全公司認為,該補丁程序需要大多數(shù)用戶無法提供的技術專業(yè)知識,這意味著黑客可以自由濫用該漏洞,直到在Apple App Store和Google Play商店中提供該補丁程序為止。

在此期間,Tenable建議Signal用戶安裝提供DNS隧道的VPN服務,這可能會阻止攻擊者利用此漏洞。

Signal并未立即回應我們的置評請求。


】【打印關閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇黑客試圖在針對Sophos防火墻的攻.. 下一篇微軟宣布為開發(fā)人員,客戶提供新..

立足首都,輻射全球,防御吧專注云防御及云計算服務15年!

聯(lián)系我們

服務熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權所有 增值許可:京B2-20140042號
售前咨詢
公司總機:18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術支持
售后服務/財務
備案專員
緊急電話:18610088800