谷歌披露安卓版WhatsApp重大漏洞:零交互即可下载恶意文件
IT之家1月27日消息,谷歌Project Zero安全团队近期披露了WhatsApp Android版存在的一个重大安全漏洞。据科技媒体neowin报道,这一漏洞的细节已对外公开。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

谷歌Project Zero团队成员Brendon Tiszka详细解释了该漏洞的利用过程:攻击者首先创建一个WhatsApp群组,随后将目标受害者及其某位联系人一并拉入群中,再将这位联系人设为管理员。
接着,攻击者会向群内发送恶意文件。一旦发送成功,受害者的手机会在无需任何交互的情况下自动下载该文件,并将其存入Android系统的MediaStore数据库。如果文件具备逃逸能力,就可能成为实际攻击的跳板,实现“零交互攻击”——这意味着受害者即便什么都不做,也可能中招。
不过,攻击需要满足几个条件:黑客必须知晓或猜出受害者及其联系人的电话号码才能发起攻击,而且所发送的恶意文件必须足够复杂,才可能具备逃逸能力。此外,如果用户开启了高级聊天隐私保护,或关闭了自动下载功能,那么恶意文件就不会被自动下载。
谷歌团队已于去年9月1日私下向Meta报告了此漏洞。但Meta未能在90天内(截至2025年11月30日)发布完整补丁,因此谷歌依照行业惯例和披露政策,将此漏洞公开。
去年12月4日,Tiszka确认Meta已在服务器端推送了部分修复措施以缓解问题,但此后Meta未再进行更新。因此,该漏洞很可能仍未得到彻底解决。
相关攻略
新智元报道编辑:KingHZ【新智元导读】从拦截彼得·蒂尔、警告马斯克,到如今公开说「必须有适应能力」,哈萨比斯史诗级转身:AI安全窗口正在永久关闭,他不再幻想制度,而是赌上全部身家——赌影响力,赌
智东西编译 佳扬编辑 云鹏智东西3月30日消息,据彭博社报道,苹果正计划为语音助手Siri解锁第三方AI服务接入权限,并筹备在即将发布的iOS 27操作系统中,对Siri进行升级。此前,Siri已通
这项由谷歌DeepMind阿姆斯特丹团队完成的开创性研究发表于2026年3月的arXiv预印本平台(论文编号:arXiv:2603 20155v1),为人工智能文本生成技术带来了革命性突破。有兴趣深
当你在网上购物时遇到复杂的订单查询,或者需要在企业内部系统中完成多步骤的数据录入工作时,你是否想过让AI来帮你完成这些繁琐的任务?Google DeepMind的研究团队最近发表了一项令人瞩目的研究
OpenAI曾将视频生成工具Sora定位为继ChatGPT之后最重要的消费级产品,如今却在向公众开放不足六个月后骤然叫停。这一结局或许说明:在算力稀缺、竞争加剧的AI赛道上,持续烧钱却无法变现的产品
热门专题
热门推荐
3月30日消息,今晚除了手机之外,vivo还发布了全新的旗舰平板——vivo Pad6 Pro。行业首发13 2英寸4K原彩屏,分辨率3840×2160,347PPI,支持1-144Hz LTPS自
WPS表格中提取括号内容有四种方法:一、单对英文小括号用FIND+MID;二、中英文括号通用需SUBSTITUTE预处理;三、多对括号取最后一对需REVERSESTRING反向查找
3月30日,南京新街口核心商圈,苏豪大厦一楼广场上机器人迎宾起舞,充满科技感。由苏豪资产运营集团与南京新街口金融商务区管理委员会(以下简称“新街口管委会”)共同打造的“数智苏豪”新街口OPC社区揭牌
电 动 知 家消 息,近日,据外媒报道,据福特汽车日前发布的一份文件,该公司首席执行 官吉姆·法利2025年的总薪酬大幅增长了11%,达到约2752万美元(约1 9亿元人民币),这是其自2020年末
白宫里,一台人形机器人缓步走入东厅,与美国“第一夫人”并肩亮相,动作仍带着明显的机械感;仅仅一天后,国会山上,这种“会走路的机器”却被划为潜在安全威胁,写进立法提案。这是上周美国上演的荒诞一幕。两党





