WhatsApp推出让用户了解该应用程序安全漏洞的网站
WhatsApp已启动了一个专用的安全咨询网站,该网站将通知用户有关消息传递应用程序中的错误和漏洞的信息。新站点还将通知用户有关应用程序中所做的安全更新以及更多信息。随着该应用程序的发布,WhatsApp还透露,该应用程序上总共发现了六个漏洞,大多数漏洞是在同一天修复的。
WhatsApp已使用在应用程序上发现的所有最新错误更新了网站,并且还具有一个存档部分,可让用户访问由消息传递应用程序修复的先前错误。常见漏洞和披露在Android,iOS,Web的WhatsApp和WhatsApp的业务上发现了。该列表仅包含被WhatsApp发现并在发现后立即修复的错误。
在WhatsApp Business上发现的一些错误可能“在播放特制的一键通消息时允许任意代码执行”和“可能导致包含故意畸形数据的标贴消息的接收者从发件人控制的URL加载图像。无需用户互动”。WhatsApp还显示,在其Android应用程序上发现的错误可能使用户接听恶意视频通话,这可能允许通过特制视频流进行越界写入。但是,网站上列出的所有错误均已修复,用户不必担心将来再次遇到它们。
WhatsApp在博客中透露,该公司已与领先的安全公司合作,以审查其代码和做法,并且还通过Facebook Bug Bounty Program与研究人员合作,以帮助他们发现缺陷并加以修复。
“如果发现了错误,我们将努力尽快解决该问题。为遵循行业最佳实践,在我们全面调查了所有索赔,发布了必要的修复程序并通过各自的应用商店广泛提供更新之前,我们不会公开安全问题。我们对所有WhatsApp产品都使用相同的方法。如果我们在其中一种产品上解决了问题,我们还将努力确保在可能依赖相同代码的任何其他产品中都解决了该问题,” WhatsApp在博客中说。
“由于应用商店的政策和做法,我们不能总是在应用发行说明中列出安全建议。该咨询页面提供了WhatsApp安全更新以及相关的常见漏洞和披露(CVE)的完整列表。请注意,CVE描述中包含的详细信息旨在帮助研究人员了解技术方案,并不意味着用户受到这种方式的影响。”