Sốc với cách 3,5 tỉ tài khoản WhatsApp bị quét sạch dữ liệu chỉ vì một lỗi API nhỏ

Nguyễn Thị Phương Thúy

Thành viên nổi tiếng
Bạn có bao giờ nghĩ một ứng dụng nhắn tin quen thuộc như WhatsApp lại có thể để lộ thông tin của 3,5 tỉ người, trong đó có thể có cả bạn? Khi tiện lợi mở đường cho rủi ro Câu chuyện bắt đầu từ một lỗi trong API phát hiện danh bạ của WhatsApp. API này vốn được dùng để kiểm tra xem số điện thoại nào đang dùng WhatsApp. Vấn đề nằm ở chỗ API lại không giới hạn tần suất truy vấn. Chỉ cần kiên nhẫn và có công cụ tự động, kẻ tấn công có thể dò quét...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
Back
Top