谷歌披露安卓版WhatsApp重大漏洞:零交互即可下载恶意文件
IT之家1月27日消息,谷歌Project Zero安全团队近期披露了WhatsApp Android版存在的一个重大安全漏洞。据科技媒体neowin报道,这一漏洞的细节已对外公开。

谷歌Project Zero团队成员Brendon Tiszka详细解释了该漏洞的利用过程:攻击者首先创建一个WhatsApp群组,随后将目标受害者及其某位联系人一并拉入群中,再将这位联系人设为管理员。
接着,攻击者会向群内发送恶意文件。一旦发送成功,受害者的手机会在无需任何交互的情况下自动下载该文件,并将其存入Android系统的MediaStore数据库。如果文件具备逃逸能力,就可能成为实际攻击的跳板,实现“零交互攻击”——这意味着受害者即便什么都不做,也可能中招。
不过,攻击需要满足几个条件:黑客必须知晓或猜出受害者及其联系人的电话号码才能发起攻击,而且所发送的恶意文件必须足够复杂,才可能具备逃逸能力。此外,如果用户开启了高级聊天隐私保护,或关闭了自动下载功能,那么恶意文件就不会被自动下载。
谷歌团队已于去年9月1日私下向Meta报告了此漏洞。但Meta未能在90天内(截至2025年11月30日)发布完整补丁,因此谷歌依照行业惯例和披露政策,将此漏洞公开。
去年12月4日,Tiszka确认Meta已在服务器端推送了部分修复措施以缓解问题,但此后Meta未再进行更新。因此,该漏洞很可能仍未得到彻底解决。
相关攻略
卡尔达诺(Cardano)分析师预测:未来数周或将迎来150%的“强势牛市反弹” 关键要点: ADA价格形成看涨旗形并完成突破,预示未来可能实现100%至150%的上涨。超过150亿枚ADA在过去一年中未发生转移,反映出长期持有者信心达到历史高点。 最近的市场动态,透露出一些相当积极的信号。一方面,
在拉斯维加斯举行的Google Cloud Next大会上,谷歌高级副总裁Amin Vahdat揭晓了其AI芯片战略的重大演进:首次明确区分了训练与推理两大核心任务,并同步推出了专为各自优化的TPU 8t与TPU 8i芯片。这标志着谷歌TPU产品线进入了精细化分工的新纪元。 “随着AI智能体(Age
关于谷歌下一代桌面操作系统“Aluminium OS”的传闻,近日获得了新的有力证据。据外媒Android Authority报道,其在最新系统文件中发现了四张被标记为“桌面专属”的专属壁纸,这些设计元素明确指向为大屏幕设备优化,进一步证实了谷歌桌面系统的开发进展。 这四款壁纸的命名富有深意,分别为
最近科技圈里有个事儿,闹得挺大。5月4日,一位在隐私领域颇有声望的专家——人称“隐私先生”的瑞典计算机科学家Alexander Hanff——发布了一份报告,直指谷歌Chrome浏览器存在一个相当出格的行为:在用户完全不知情、未同意的情况下,它竟然向符合条件的设备静默安装了一个体积约4GB的Gemi
5月11日,关于谷歌下一代旗舰手机Pixel 11系列的一则爆料引发热议:其内存配置可能不增反降。具体来看,标准版Pixel 11或许会从上一代的12GB起步回退至8GB;而定位更高的Pixel 11 Pro、Pro XL以及Pro Fold折叠屏机型,也可能不再延续Pro系列16GB起步的传统,转
热门专题
热门推荐
机器人行业迎来里程碑式突破。以视频生成模型Vidu著称的生数科技,正式发布了名为Motubrain的“世界动作模型”。这并非一次普通迭代,而是被定位为机器人的“物理大脑”,其核心目标在于:用一个统一的通用模型,彻底取代以往依赖多个专用系统拼凑而成的复杂架构。 正如其“一个大脑,无限可能”的口号所揭示
xAI正式进军AI编程智能体领域,于近日发布了专为软件工程与复杂编程任务设计的Grok Build。 简单来说,Grok Build是一款能在终端里直接跑起来的AI编程助手。它被定位为一个具备智能体能力的命令行工具,开发者用自然语言告诉它要做什么,它就能生成代码,甚至帮你搞定一系列编程和自动化任务。
近日,谷歌对其搜索引擎的核心规则进行了重要更新,此次调整直指当前备受关注的AI搜索领域。具体而言,谷歌在其垃圾内容政策中新增了明确条款,正式将“操纵AI搜索结果”的行为列为违规操作,划定了新的质量红线。 根据权威行业媒体Search Engine Land的报道,本次谷歌算法更新的核心在于,将任何企
硅谷的科技巨头们或许曾以为,自己已经远离了AI数据中心带来的电力压力——毕竟,高昂的地价和电费早就把大型数据中心项目“赶”到了别处。但现实总是出人意料,这场能源危机的涟漪,正悄然涌向他们心爱的度假后院。 没错,说的就是太浩湖。这个湾区精英们钟爱的避世天堂,如今正站在一场电力风暴的边缘。距离它必须找到
这项由高通AI研究院(Qualcomm AI Research)主导的创新研究于2026年5月正式发布,论文预印本编号为arXiv:2605 07721。 研究背景:当AI越想越费内存,我们该怎么办 设想一下,手机导航应用会在出发前规划好整条路线,而一位真正智慧的向导则会边走边思考,遇到路障时灵活应





