WhatsApp的“查看一次”隐私功能在其网络应用程序中存在一个漏洞,使得任何恶意接收者都能保存原本应在查看后消失的图片和视频。尽管该功能仅设计用于移动应用,但安全研究员Tal Be’ery发现这个漏洞并进行了演示,指出该功能仅是在给用户提供虚假的隐私保护,而不是真正的安全。WhatsApp已开始着手修复此问题,但尚未给出明确的时间表。

关键点
– WhatsApp是全球最受欢迎的端到端加密消息应用,用户超过20亿。
– “查看一次”功能旨在保护用户隐私,但存在漏洞,允许恶意用户保存内容。
– 该功能本应只在WhatsApp的移动应用上有效,但网络应用却未能有效阻止保存。
– 安全研究员Tal Be’ery在研究中发现了这一漏洞,并展示了其如何利用该漏洞。
– 研究员表示,WhatsApp的这一功能只是对用户隐私的虚假保护。
– WhatsApp已向用户建议仅向信任的人发送“查看一次”的消息,并正努力修复此漏洞。
– 社交媒体上已有讨论和推广多种浏览器扩展,帮助用户轻易绕过“查看一次”功能。

https://techcrunch.com/2024/09/09/bug-lets-anyone-bypass-whatsapps-view-once-privacy-feature/