iPhone 用户注意!WhatsApp 曝 Face ID 解锁漏洞、对话恐遭偷看
文/记者刘惠琴/ 2019-02-23 11:06
为强化 WhatsApp 用户个人资料的隐私安全性,今年2月初,
WhatsApp iOS版新增支援脸部辨识 Face ID、与Touch ID的解锁功能
,用意是让用户可以透过该功能锁定 WhatsApp,确保个人传讯对话
不会被第三方看到。不过,近日则是传出该项功能存有一个严重的安
全漏洞。
外媒 9to5Mac 报导指出,近日国外一名 iPhone 用户于知名论坛
Reddit 发文表示,WhatsApp 提供用户使用生物辨识认证的新功能,
存有一个安全性的漏洞,即使开启 Face ID 功能,但由于每当手机
一开启 WhatsApp 时,并非每次都需要重复再经过 Face ID、Touch
ID 的辨识认证;且只要在使用任一 App 时,使用“分享”功能传
至 WhatsApp 聊天室内,点选 WhatsApp 图标,就可以自动绕过
Face ID、Touch ID的辨识认证流程。也就是说,只要返回 iOS 主页
面,再重新开启 WhatsApp ,任何人就可以在未经辨识认证的情况下
,任意地浏览 WhatsApp 传讯聊天室的对话内容。
据路透社报导,目前这项安全性漏洞已回报给 WhatsApp,针对这项
漏洞问题,WhatsApp 的母公司Facebook 已证实该漏洞确实存在,并
允诺将于近期内尽快修复。WhatsApp 发言人则是建议 iPhone 用户
,可以把 WhatsApp 功能设定为每次都需经过生物认证辨识解锁,以
防堵有心人士趁此漏洞期间趁用户不注意时,任意浏览用户的对话内
容。
https://3c.ltn.com.tw/news/35939
心得:
呼,还好我没有用这个WhatsApp,也没有支援Face ID的装置,应该算是逃过一劫
不过有在用的可真的要注意一下,通讯软件总有一些隐私性可言,通常都不会想被别人看
要是里面有重要的机密可是更麻烦