您的位置:首页 >原创 >

WhatsApp漏洞可以跟踪用户何时在线,监控应用程序上的活动

根据软件工程师Robert Theaton撰写的博客文章,WhatsApp的 “在线” 状态功能可用于准确监视用户何时在线。虽然消息的内容无法读取,因为WhatsApp是端到端加密的,但 “在线状态” 功能是一个缺陷,可以用来跟踪用户在应用程序上的活动时间。

实际上,在他的博客中,Theaton描述了依靠笔记本电脑,Chrome扩展程序和使用WhatsApp web来做到这一点是多么容易。剧院虽然依靠 “最后看到” 选项,该选项具有隐私设置,并为用户提供了阻止陌生人的选项。但是,正如帖子所指出的那样,“最后一次看到” 中的默认设置通常是每个人,没有多少人愿意更改此设置。

根据博客,他只写了四行Javascript代码,开始跟踪用户最后看到的设置并创建模式。在博客的最后,他还指出,虽然可以限制 “最后看到”,但隐藏 “在线” 状态的选项对用户不可用。因此,通过跟踪 “在线” 可以监视用户。

它的工作原理很简单。如果有人将您的手机号码保存在他们的联系人中,并且该号码已连接到您的WhatsApp帐户,那么该用户将能够查看您是否在应用程序上在线。您,被监视的用户不一定需要将陌生人的号码保存在您的手机上或作为WhatsApp联系人的一部分。

Theaton的方法已经证明,即使是那些不在你的联系人列表上的人也可以跟踪你何时上线,从而使用该应用程序为WhatsApp的在线活动创建一个时间表。在我们自己的情况下,即使我们使用的WhatsApp帐号不在该特定人员的联系人列表中,我们也可以看到用户何时在线。最后一次看到的用户的隐私设置仅限于他的联系人,但 “在线” 状态仍然可见。

如帖子所示,它还可以用于跟踪两个用户是否同时在线,例如深夜在线。虽然这需要更多的代码,但可以通过WhatsApp跟踪两个人何时在线。同样,这并不是说进行跟踪的人将能够读取共享的WhatsApp消息,而是可以构建使用模式。WhatsApp尚未对此发表评论或发表声明。Facebook Messenger的在线状态也存在类似的问题。

相关推荐

猜你喜欢

特别关注