主页 / 社会 > 海外 > 正文

WhatsApp被曝重大安全漏洞 允许黑客操控用户聊天消息

2019-08-09 03:09:34   来源:科技生活在线   评论:0   [收藏]   [评论]
导读:小编按:以色列网络安全公司Check Point称,在Facebook旗下流行的消息应用WhatsApp中发现严重安全漏洞,允许黑客操控用户的聊天消息,无论是在公共对话模式下,还是私密对话。

  腾讯科技据外媒报道,以色列网络安全公司Check Point称,在Facebook旗下流行的消息应用WhatsApp中发现严重安全漏洞,允许黑客操控用户的聊天消息,无论是在公共对话模式下,还是私密对话。

  很明显,这些安全漏洞可能导致错误信息的传播,而这些信息又似乎是来自可信赖的消息来源。

  Check Point称,其研究人员发现了三种可能改变用户对话的方式。其一,使用群组对话中的“引用”(quote)功能来更改消息发送者的身份;其二,允许黑客改变其他人回复的文本。其三,允许一个人向另一个群组的成员发送私信,伪装成发送给所有人的公开信息人。这样,当目标个体回复时,对话中的每个人都可以看到。据Check Point称,目前第三种方式已被修复。

  对此,Facebook一名发言人在一份电子邮件声明中表示:“我们在一年前仔细审查了这个问题,认为我们在WhatsApp上提供的安全存在漏洞的说法是错误的。需要指出的是,解决这些研究人员提出的问题可能会降低WhatsApp的私密性。”

  但Check Point产品漏洞研究负责人奥德·瓦努努(Oded Vanunu)认为,这些漏洞可能会产生重大后果,因为WhatsApp拥有约15亿用户,被广泛用于个人对话、商业通信和政治消息传递等。

  Check Point还称,去年年底向WhatsApp通知了这些漏洞,但WhatsApp认为,其中只有一个算是漏洞,即将私人信息伪装成整个群体都可以看到的信息。后来,该问题已经得到了解决。

  瓦努努还称,Check Point正在与WhatsApp合作解决这些问题,但由于消息应用程序的加密,其他问题很难解决。(腾讯)
 

  链接+

  Zendesk 将客服功能接入 WhatsApp

  Zendesk一直致力于客户服务。今年春季,该公司收购了 Smooch,进一步探索与消息应用的集成。今天,该公司宣布将热门消息应用 WhatsApp 集成到 Zendesk 客服工具包之中。

  Smooch 是 “WhatsApp 商业 API” 计划的早期参与者之一。在收购 Smooch 交易中加入 Zendesk 的沃伦·列维坦(Warren Levitan)表示,实际上,这为使用 Zendesk 的企业提供了直接的 WhatsApp 号码。考虑到 WhatsApp 被许多人,尤其是亚洲和拉美地区人群作为主要交流渠道,这是个重要举措。

  列维坦表示:“WhatsApp 商业 API 接口目前已完全集成至 Zendesk。这使得 Zendesk 客户可以比以往任何时候更快地启动和运行新的 WhatsApp 号码,从而连接全球 15 亿 WhatsApp 用户,在用户选择的渠道上与之沟通。”

  他同时表示,整个 WhatsApp 交互体验目前已完全集成至客服代表们习惯的 Zendesk 界面。WhatsApp 将成为客服代表进行沟通的另一个渠道。

  “他们可以从同一个工作区和客服坐席访问 WhatsApp 对话,并在其中处理他们的其他所有对话。从客服的角度来看,不需要新工具、新工作流和新的报告机制。这是他们可以快速设置和运转的原因。”

  客户可以点击或触摸按钮来拨打 WhatsApp 号码,也可以扫二维码去使用。后者是使用 WhatsApp 客服的常用方式。列维坦举例说,四季酒店可以在门卡上印上二维码,如果客户想要获得客服帮助,那么只需扫二维码,随后就可以自动接通客服。

  作为早期项目的一部分,Zendesk 已帮助近 1000 家企业进行设置和运行。目前该公司希望扩大规模,让更多企业参与进来。到目前为止,Facebook 谨慎地控制加入的企业,要求品牌在入驻平台前完成号码审批。Zendesk 一直试图简化这个流程。

  “我们与 Facebook(WhatsApp 的母公司)密切合作,这样就可以获得整合的品牌审批和激活,让号码可以运行。我们现在可以批量为客户设置,在几天时间里运转起来。以往,这样的流程需要几周时间。” 列维坦说。

  他还表示,目前当用户通过 WhatsApp 获取客户服务时,只能通过文字消息,而无法使用语音,并且该公司暂时也没有这方面计划。Zendesk 与 WhatsApp 的集成从今天开始在全球范围内可用。(techcrunch.cn)

分享到:
责任编辑:admin

网友评论

全站最新