时事

Whatsapp Telegram有漏洞
一张照片可骑劫账户

(耶路撒冷16日讯)即时通讯应用程式WhatsApp及Telegram被揭存在严重保安漏洞,骇客只要用一张照片,就可以“骑劫”账户,取得所有短讯及图片,更可以用用家名义传送短讯。

以色列电脑保安公司Check Point 15日表示,这个漏洞影响数以亿计使用电脑网页版的用户,上周已通知WhatsApp及Telegram,待两间公司修复漏洞后才公布讯息。



无法分辨恶意程式码

目前用户更新至程式的最近版本,已可以堵塞这个漏洞。Check Point指出,骇客是利用“端对端”加密技术来入侵账户。

WhatsApp及Telegram使用端对端加密技术,来确保只有某些特定发送人及收件人看到讯息内容,问题是此举令WhatsApp及Telegram无法分辨讯息内容是否含恶意程式码。

骇客透过传送一张含有恶意程式码的照片给受害人,受害人若打开这张表面无问题的照片后,恶意程式码就会展开行动“骑劫”账户。

骇客就可控制该账户,读取到讯息纪录、所有曾分享过的照片,甚至代受害人发出讯息,将陷阱传给其他联络人。



反应

 

要闻

通讯委会:X平台与谷歌除外 4主要社媒申请营运执照

(赛城1日讯)大马通讯及多媒体委员会指出,目前已有4家主要互联网通讯及社交媒体服务提供商申请在国内营运其平台的执照,对朝向监管合规迈出重要的一步。

根据文告,4家服务提供商分别为腾讯旗下的微信(WeChat)、字节跳动(TikTok)、Telegram和Meta(脸书、Instagram和WhatsApp)。

政府早前宣布,所有达到800万用户的互联网通讯及社媒平台,必须向政府申请执照,这一措施于今日正式生效。

通讯委会今日发文告说,腾讯旗下的微信已获得应用服务提供商类别(ASP-C)执照,成为我国新监管框架之下第一家获得该执照的服务提供商。

“继微信之后,字节跳动旗下的TikTok也成功获得执照。Telegram的执照申请则处于最后阶段,预计在不久后取得。

“至于拥有脸书、Instagram和WhatsApp的Meta则已启动在国内营运这些平台的执照申请程序,预计相关程序也将很快完成。

文告指出,X平台及运营优管的谷歌皆尚未提升执照申请。

“根据X平台,它在马来西亚的用户群尚未达到所需的800万用户门槛,通讯委会正在积极审查此说法,并将继续进行交流以评估该平台的状况。”

文告提到,至于谷歌,优管的视频分享功能以及其在执照框架之下的分类出现一些课题。

无执照平台将受监管

“通讯委会已审议该些课题,并将确保优管和所有符合执照标准的相关平台提供商履行其职责,并遵守目前所落实的执照框架。”

“通讯委会将评估尚未获得所执照的平台提供商状况,并考虑按照1998年通讯及多媒体法令采取适当行动。”

文告说,被发现违反执照条件的平台提供商可能会受到调查和监管行动。

文告指出,这项在今天生效的举措凸显政府的承诺,以致力加强网络安全、加强对用户尤其是儿童和弱势群体的保护,以及改善对在国内运营的服务提供商的监管监督。

通讯委会赞扬服务提供商采取积极行动遵守法规之举,并强调遵守执照条件的重要性,这些努力对为全民创造一个安全的在线环境至关重要。

反应
 
 

相关新闻

南洋地产