Các nhà nghiên cứu an ninh mạng vừa thả một quả bom: họ đã phát hiện ra một lỗ hổng nghiêm trọng trong WhatsApp có thể làm lộ 3,5 tỷ hồ sơ người dùng. Đúng vậy, bạn đã đọc đúng—tỷ với chữ B.
Lỗ hổng này về cơ bản tạo ra một cổng hậu cho việc truy cập trái phép vào dữ liệu cá nhân, lịch sử trò chuyện và thông tin tài khoản. Các chuyên gia bảo mật đang gọi đây là một trong những mối đe dọa nghiêm trọng nhất đối với các nền tảng nhắn tin mã hóa trong những năm gần đây.
Điều gì làm cho điều này đặc biệt đáng lo ngại? Số lượng người dùng khổng lồ của WhatsApp có nghĩa là gần một nửa dân số của hành tinh có thể gặp rủi ro. Lỗ hổng này không yêu cầu công cụ hack tinh vi—chỉ cần biết về sự tồn tại của lỗ hổng.
Đối với những người trong không gian crypto và Web3, điều này thật khác biệt. Chúng tôi luôn nhấn mạnh "không có chìa khóa của bạn, không có crypto của bạn," nhưng còn "không có dữ liệu của bạn, không có quyền riêng tư của bạn" thì sao? Sự cố này chứng minh rằng các nền tảng truyền thông tập trung, dù có "an toàn" đến đâu họ tuyên bố, vẫn là những điểm thất bại duy nhất.
Sự mỉa mai không bị bỏ qua: trong khi chúng ta đang xây dựng các hệ thống phi tập trung để bảo vệ chủ quyền tài chính, hàng tỷ người vẫn tin tưởng vào các ứng dụng tập trung cho những cuộc trò chuyện riêng tư nhất của họ.
Chưa có thời gian biểu chính thức cho bản vá. Người dùng được khuyên nên kích hoạt xác thực hai yếu tố ngay lập tức và giữ cảnh giác với bất kỳ hoạt động tài khoản đáng ngờ nào.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
12 thích
Phần thưởng
12
5
Đăng lại
Retweed
Bình luận
0/400
AltcoinHunter
· 7giờ trước
35 tỷ người dữ liệu sẽ phải lộ liễu? Lần này ngay cả bố mẹ của centralized cũng không cứu nổi...
---
Lại một nền tảng "chúng tôi an toàn nhất" bị phản bác, thực sự nên viết trường hợp này vào sách giáo khoa Web3
---
Ê không đúng, phải báo động cho những bạn bè còn sử dụng truyền thông truyền thống... thực ra đã nên sử dụng giải pháp Phi tập trung rồi
---
Điều quan trọng là lỗ hổng này không cần những Hacker giỏi, biết là có thể sử dụng... đây mới là điều đáng sợ nhất
---
Tôi đã nói mà, dù có khoe khoang bao nhiêu về mã hóa cũng không thể chống lại cái yếu điểm chết người của trung tâm hóa, về bản chất vẫn là một honeypot
---
Chờ đã, nếu thật sự không có patch timeline, thì 35 tỷ người chẳng phải là... bị chặn hô hấp sao
---
Hả, đây không phải là vô hình quảng cáo cho ứng dụng truyền thông Phi tập trung sao haha
---
Từ góc độ kỹ thuật mà nói, đây thực sự là sự phơi bày rủi ro hệ thống của nền tảng trung tâm, khuyên mọi người nên suy nghĩ lại về những gì mình đang sử dụng.
Xem bản gốcTrả lời0
DataChief
· 8giờ trước
Trời ạ, 3,5 tỷ người? Đây chính là cái giá của sự tập trung, làm sao vẫn còn người nghĩ rằng ứng dụng tập trung an toàn chứ.
Xem bản gốcTrả lời0
DegenWhisperer
· 8giờ trước
Chao, dữ liệu của 3,5 tỷ người đã bị lộ? Vấn đề tập trung này thật sự cần phải suy ngẫm.
Xem bản gốcTrả lời0
airdrop_huntress
· 8giờ trước
Ôi trời, giờ thì thật sự nổ tung rồi, 3,5 tỷ người đã bị lộ thông tin riêng tư như vậy? Tôi đã nói rồi, nền tảng tập trung sớm muộn cũng sẽ tan biến, dù có quảng cáo mã hóa thế nào cũng vô dụng.
Xem bản gốcTrả lời0
DarkPoolWatcher
· 8giờ trước
Tôi xem lại một lần nữa, 3,5 tỷ người dùng bị lộ... thật hay giả vậy? Lần này "mã hóa đầu cuối" của WhatsApp cũng không cứu được rồi, vẫn là câu nói đó, tập trung hóa chính là điểm thất bại.
Các nhà nghiên cứu an ninh mạng vừa thả một quả bom: họ đã phát hiện ra một lỗ hổng nghiêm trọng trong WhatsApp có thể làm lộ 3,5 tỷ hồ sơ người dùng. Đúng vậy, bạn đã đọc đúng—tỷ với chữ B.
Lỗ hổng này về cơ bản tạo ra một cổng hậu cho việc truy cập trái phép vào dữ liệu cá nhân, lịch sử trò chuyện và thông tin tài khoản. Các chuyên gia bảo mật đang gọi đây là một trong những mối đe dọa nghiêm trọng nhất đối với các nền tảng nhắn tin mã hóa trong những năm gần đây.
Điều gì làm cho điều này đặc biệt đáng lo ngại? Số lượng người dùng khổng lồ của WhatsApp có nghĩa là gần một nửa dân số của hành tinh có thể gặp rủi ro. Lỗ hổng này không yêu cầu công cụ hack tinh vi—chỉ cần biết về sự tồn tại của lỗ hổng.
Đối với những người trong không gian crypto và Web3, điều này thật khác biệt. Chúng tôi luôn nhấn mạnh "không có chìa khóa của bạn, không có crypto của bạn," nhưng còn "không có dữ liệu của bạn, không có quyền riêng tư của bạn" thì sao? Sự cố này chứng minh rằng các nền tảng truyền thông tập trung, dù có "an toàn" đến đâu họ tuyên bố, vẫn là những điểm thất bại duy nhất.
Sự mỉa mai không bị bỏ qua: trong khi chúng ta đang xây dựng các hệ thống phi tập trung để bảo vệ chủ quyền tài chính, hàng tỷ người vẫn tin tưởng vào các ứng dụng tập trung cho những cuộc trò chuyện riêng tư nhất của họ.
Chưa có thời gian biểu chính thức cho bản vá. Người dùng được khuyên nên kích hoạt xác thực hai yếu tố ngay lập tức và giữ cảnh giác với bất kỳ hoạt động tài khoản đáng ngờ nào.