呂守箴(OpenBlue) says to 網路攻防戰~資安閒聊群組
標題:網頁版 WhatsApp 與 Telegram 遭爆有漏洞,駭客恐接管數億用戶帳號(含影片示範) 摘要: Check Point 發現,若駭客傳送一個惡意檔案到網頁版的WhatsApp或Telegram上,一旦使用者開啟該檔案,即可讓駭客存取本地儲存空間,進而掌控使用者的帳號與帳號資料。在得到使用者帳號的控制權之後,駭客即可傳送惡意檔案給受害者的所有聯絡人,擴大感染對象。 Check Point 已於3月7日將漏洞資訊告知WhatsApp與Telegram,這兩家業者也很快就修補了相關漏洞。 影片示範: Demo of Telegram Web Account Takeover https://www.youtube.com/watch?v=26Ih4xTcP-E Demo of WhatsApp Web Account Takeover https://www.youtube.com/watch?v=UR_i5XSAKrg 引用來源: http://www.ithome.com.tw/news/112811