McAfee公司
北京時(shí)間5月15日消息,據(jù)《福布斯》網(wǎng)站報(bào)道,網(wǎng)絡(luò)安全專家約翰·邁克菲(John McAfee)今天宣布,他和另外一個(gè)包括四名成員在內(nèi)的黑客小組,利用他們架設(shè)在科羅拉多州偏遠(yuǎn)山區(qū)的服務(wù)器攻破了SnapChat和WhatsApp網(wǎng)絡(luò),從而能夠輕易讀取WhatsApp和SnapChat上的加密消息。
邁克菲首先通過電話對(duì)外宣布了這一消息,隨后通過電子郵件介紹了攻破SnapChat和WhatsApp網(wǎng)絡(luò)的具體細(xì)節(jié)。
移動(dòng)領(lǐng)域資深網(wǎng)絡(luò)安全公司LIFARS的兩名研究人員參與了相關(guān)測(cè)試。二人在位于紐約城的公司總部利用WhatsApp互發(fā)了信息,但他們所使用的全新知名安卓品牌手機(jī)上被安裝上了一款由McAfee開發(fā)的小應(yīng)用。
攻破WhatsApp網(wǎng)絡(luò)的服務(wù)器屏幕截圖
在參與測(cè)試的兩名研究人員發(fā)出消息約一分鐘后,便被位于科羅拉多州的邁克菲及其黑客團(tuán)隊(duì)捕獲。約翰·邁克菲及其團(tuán)隊(duì)提供了一張攻破WhatsApp網(wǎng)絡(luò)的服務(wù)器屏幕截圖,為避免使他們的服務(wù)器遭到識(shí)別,該團(tuán)隊(duì)刪除了圖片上的相關(guān)有效像素點(diǎn)。
WhatsApp在問答頁(yè)面上吹捧自己的網(wǎng)站如何如何安全,其中寫道:“尊重用戶隱私和安全是我們的原則,所以我們?cè)谧钚碌膽?yīng)用程序版本中加入了端到端的加密技術(shù)。在進(jìn)行端到端加密后,您的信息、照片、視頻、語(yǔ)音信息、文檔和通話內(nèi)容就不會(huì)落入他人手中。”
當(dāng)被問及誰(shuí)應(yīng)對(duì)此安全漏洞負(fù)責(zé)時(shí),邁克菲迅速做出回應(yīng):WhatsApp不應(yīng)受到指責(zé),問題出在谷歌身上。他指出,在谷歌的安卓操作系統(tǒng)內(nèi)部存在一處嚴(yán)重設(shè)計(jì)缺陷,正是這一缺陷,導(dǎo)致其團(tuán)隊(duì)能夠訪問安卓設(shè)備上幾乎所有內(nèi)容。 邁克菲僅透露了其黑客團(tuán)隊(duì)當(dāng)中的一員——克里斯·羅伯茨(Chris Roberts)。羅伯茨曾是科羅拉多州丹佛一家名為One World Labs電腦安全公司的早期創(chuàng)始人之一,后來One World Labs申請(qǐng)破產(chǎn)。CNN去年的一篇報(bào)道稱,羅伯茨曾告訴FBI,他在不同場(chǎng)合下入侵過商用噴氣客機(jī)系統(tǒng),甚至控制了一架航班上的飛機(jī)引擎。但當(dāng)時(shí)《華盛頓郵報(bào)》的消息稱,羅伯茨入侵飛機(jī)控制系統(tǒng),只是為了提高航空安全。