登录  免费注册
当前位置:首页 > 漏洞详细信息

WhatsApp信息泄露漏洞

 关注(0)  
CNVD-ID CNVD-2013-13700
公开日期 2013-10-15
危害级别 中 (AV:N/AC:L/Au:N/C:P/I:N/A:N)
影响产品 WhatsApp Inc. WhatsApp 0
BUGTRAQ ID 62938
漏洞描述 WhatsApp messenger是一款目前可供iPhone手机、android手机和黑莓手机用户使用的、用于智能手机之间通讯的应用程序。

WhatsApp messenger对进出的RC4流使用相同的RC4密钥漏洞,允许可通过中间人攻击的攻击者利用漏洞对比是哦那个相同RC4密钥加密的不同信息来比较容易的获取内容信息。
漏洞类型 通用型漏洞
参考链接 https://blog.thijsalkema.de/blog/2013/10/08/piercing-through-whatsapp-s-encryption/
https://github.com/tgalal/yowsup
http://www.scip.ch/en/?vuldb.10628
漏洞解决方案 目前没有详细解决方案提供:
http://www.whatsapp.com/
厂商补丁 (无补丁信息)
验证信息 (暂无验证信息)
报送时间 2013-10-14
收录时间 2013-10-16
更新时间 2013-10-16
漏洞附件 (无附件)
  在发布漏洞公告信息之前,CNVD都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。
(编辑:CNVD) | 已有0条评论
登录 后才能发表评论