首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

黑客可以利用Instagram漏洞远程控制您手机

“无论哪种情况,这种攻击都能导致用户隐私大规模入侵,并可能影响其声誉-导致更为严重安全风险。”...漏漏分析 根据Check Point说法,内存损坏漏洞允许远程执行代码,鉴于Instagram拥有访问用户相机,联系人,GPS,照片库和麦克风广泛权限,可以利用该漏洞对受感染设备执行任何恶意操作...这样,攻击者可以获得分配给图像内存大小,要覆盖数据长度以及最后溢出内存区域内容控制权,从而使攻击者能够破坏特定内容,堆中位置并转移代码执行。...这种漏洞后果是,黑客所需要做就是通过电子邮件WhatsApp将损坏JPEG图像发送给受害者。...如果有的话,该漏洞表明如果没有正确进行集成,如何将第三方库合并到应用程序和服务中可能成为安全性薄弱环节。 ?

1.5K30

WhatsApp UAF 漏洞分析(CVE-2019-11932)

rce过程[2],只要结合浏览器或者其他应用信息泄露漏洞就可以直接在现实中远程利用,并且Awakened在博客中也提到了: 1、攻击者通过任何渠道将GIF文件发送给用户其中之一可以是通过WhatsApp...作为文档(例如,按“Gallery”按钮并选择“Document”以发送损坏GIF) 如果攻击者在用户(即朋友)联系人列表中,则损坏GIF会自动下载,而无需任何用户交互。...2、用户想将媒体文件发送给他/她任何WhatsApp朋友。因此,用户按下“Gallery”按钮并打开WhatsApp Gallery以选择要发送给朋友媒体文件。...三、Whatsapp在解析gif图像时会调用Java_pl_droidsonroids_gif_GifInfoHandle_openFile进行第一次初始化,将会打开gif文件,并创建大小为0xa8GifInfo...之后将会调用Java_pl_droidsonroids_gif_GifInfoHandle_renderFrame对gif图像进行解析。 ?

88820
您找到你想要的搜索结果了吗?
是的
没有找到

WhatsApp UAF 漏洞分析(CVE-2019-11932)

1、攻击者通过任何渠道将GIF文件发送给用户其中之一可以是通过WhatsApp作为文档(例如,按“Gallery”按钮并选择“Document”以发送损坏GIF) 如果攻击者在用户(即朋友)联系人列表中...2、用户想将媒体文件发送给他/她任何WhatsApp朋友。因此,用户按下“Gallery”按钮并打开WhatsApp Gallery以选择要发送给朋友媒体文件。...3、由于WhatsApp会显示每个媒体(包括收到GIF文件)预览,因此将触发double-free错误和我们RCE利用。...0x02 Whatsapp在解析gif图像时会调用Java_pl_droidsonroids_gif_GifInfoHandle_openFile进行第一次初始化,将会打开gif文件,并创建大小为0xa8...之后将会调用Java_pl_droidsonroids_gif_GifInfoHandle_renderFrame对gif图像进行解析。

1.1K20

WhatsApp图片过滤功能中存在高危漏洞,可致程序崩溃

该漏洞被追踪为CVE-2020-1910(CVSS评分:7.8),涉及越界读写,源于对流氓图像应用特定图像过滤器,并将改变后图像发送给不知情收件人,从而使攻击者能够访问存储在应用程序内存中数据。...该漏洞是Check Point专家于2020年11月10日发现,他们发现攻击者可以利用该漏洞切换恶意GIF文件,使WhatsApp程序崩溃。...WhatsApp在2021年2月发布公告中指出,该问题存在于安卓V2.21.1.13版本WhatsAppWhatsApp Business。...研究人员对 libwhatsapp.so 库进行逆向工程后发现,这个有漏洞函数发挥作用前提是,源图像和过滤后图像具有相同尺寸和相同RGBA颜色格式。...自WhatsApp 2.21.1.13版本以来,该公司在源图像和过滤图像上增加了两个新检查,确保源图像和过滤图像都是RGBA格式,并且图像每个像素有4个字节,以防止未经授权读取。

50630

AnyMP4 Android Data Recovery安卓数据恢复软件,帮你恢复丢失数据

AnyMP4 Android Data Recovery Mac版是一款强大安卓数据恢复软件,可以帮助你从Android设备恢复已删除和丢失文本内容,例如联系人,SMS,短信,通话记录,便笺,WhatsApp...下载:AnyMP4 Android Data Recovery Mac版 取回多个数据,例如从Android手机/平板电脑到Mac 像联系人/ SMS /照片/ WhatsApp /视频/音乐/通话记录...当您需要一些已删除数据(例如联系人/短信/照片)时,事情总是会发生,但是最后以搜索失败而告终。...当您丢失一些仍然非常重要重要Android数据时,无论数据是意外删除文本内容(如联系人,消息,通话记录,消息附件)还是丢失媒体文件(如照片,图片,视频),都不要惊慌,音乐,甚至是诸如WhatsApp...全尺寸预览功能使您可以轻松地选择要恢复某个图像,并且可以免除操作来恢复一系列照片,然后再次进行筛选和删除。

78410

可怕!Facebook 竟能识别出性工作者!你怎么看?

Facebook一直强调,其推荐建议“来自”共同好友,共享网络群组,或用户上传联系人。 然而,这样说法,经不起考验。...所有像Leila这样的人——即和客户没有任何共同好友,共享网络群组,或者联系人关系,却被算法判定为可能认识的人——他们竟然能被推荐认识,其数据一定来自其他方面。...举个例子,例如,如果你和某个人Z同时访问了某个特定地点,那么你们就很可能有相似的兴趣,并且可能会愿意成为朋友。...如果你对详细技术算法感兴趣,还可以参考南加州大学这篇论文:EPM-一种从时空数据推断社会关系基于熵模型 http://infolab.usc.edu/DocsDemos/sigra619.pdf...还有用户发现,同为Facebook旗下whatsapp联系人信息也可能已经被Facebook在内部“共享”了。

2K00

可怕!Facebook竟能识别出性工作者!你怎么看?

Facebook一直强调,其推荐建议“来自”共同好友,共享网络群组,或用户上传联系人。 然而,这样说法,经不起考验。...所有像Leila这样的人——即和客户没有任何共同好友,共享网络群组,或者联系人关系,却被算法判定为可能认识的人——他们竟然能被推荐认识,其数据一定来自其他方面。...举个例子,例如,如果你和某个人Z同时访问了某个特定地点,那么你们就很可能有相似的兴趣,并且可能会愿意成为朋友。...如果你对详细技术算法感兴趣,还可以参考南加州大学这篇论文:EPM-一种从时空数据推断社会关系基于熵模型 http://infolab.usc.edu/DocsDemos/sigra619.pdf...还有用户发现,同为Facebook旗下whatsapp联系人信息也可能已经被Facebook在内部“共享”了。

93270

手机数据丢失,如何恢复?FonePaw Android Data Recovery Mac版

下载:FonePaw Android Data Recovery Mac版 图片 取回多个数据,例如从Android手机/平板电脑到Mac 像联系人/ SMS /照片/ WhatsApp /视频/音乐.../通话记录/文档之类数据很容易删除,并且手机有限存储空间是无休止需求。...当您需要一些已删除数据(例如联系人/短信/照片)时,事情总是会发生,但是最后以搜索失败而告终。...当您丢失一些仍然非常重要重要Android数据时,无论数据是意外删除文本内容(如联系人,消息,通话记录,消息附件)还是丢失媒体文件(如照片,图片,视频),都不要惊慌,音乐,甚至是诸如WhatsApp...全尺寸预览功能使您可以轻松地选择要恢复某个图像,并且可以免除操作来恢复一系列照片,然后再次进行筛选和删除。

75920

iOS Toolkit for Mac(iOS数据恢复工具)v9.0.76中文激活版

,您可以恢复9种类型数据,包括联系人,短信,通话记录,日历,备忘,提醒,Safari书签,Safari历史记录和WhatsApp到Mac。...历史记录,WhatsApp聊天,相机胶卷,照片库,照片流,信息附件,语音备忘录,WhatsApp附件,语音邮件,应用程序照片,应用程序视频,应用程序音频等。...但是,无法直接查看取出备份iOS数据。您必须使用iPhone Data Recovery for Mac软件管理iTunes备份文件中数据,然后将丢失/删除重要文件检索到您设备。...它还允许您从iCloud备份文件中提取已删除iPhone数据。您可以从合适备份中检查并恢复丢失和删除联系人,SMS消息,备注,呼叫日志等。...对于其他文件类型,如照片,语音备忘录,语音消息,消息附件,WhatsApp附件也可以从iCloud备份下载和提取。

1.7K20

PHP在线客服系统源码H5|网页在线客服系统源码APP搭建3.0防黑加固版

在这种情况下,您可以让用户通过电子邮件其他参数搜索联系人。图片  这一核心新实时功能可以通过两种方式实现。在第一种情况下,消息将存储在服务器上。...他们通常还喜欢查看谁在线、联系人上次使用该应用程序时间以及联系人打字时间,并希望了解他们消息状态(已发送、失败、已查看已编辑)。  您最终用户会喜欢随时留言而无需输入所有内容功能吗?...WhatsApp使用一个对所有消息进行加密系统,收件人拥有解密内容密钥。这会阻止任何第三方(包括WhatsApp本身)阅读您消息。...此功能可能会成为您相对于Viber和WhatsApp等竞争对手竞争优势。后者至少在Google DriveiCloud帮助下提供了同步选项,而Viber根本没有。  ...要创建WhatsApp其他消息应用程序,您需要以下基本功能:  ●授权  ●导入联系人  ●在线客服系统源码  ●文件共享  ●追踪位置  ●强大加密功能  如果您想从一-开始就创建一个功能齐全客服系统

46050

Meta打击南亚滥用Facebook网络攻击活动

此外,Bitter APT运营商使用了一个全新安卓恶意软件,称为Dracarys,它滥用操作系统可访问性权限,安装任意应用程序,录制音频,捕捉照片,并从受感染手机中获取敏感数据,如通话记录、联系人...Dracarys是通过冒充YouTube、Signal、Telegram和WhatsApp木马程序传递,延续了攻击者倾向于部署伪装成合法软件恶意软件来侵入移动设备趋势。...Bitter起源是一个谜,其行为特征难将其与任何一个特定国家联系起来,该组织被认为是在南亚运作,最近扩大了重点,打击孟加拉国军事实体。...下载文件包含LazaSpy,这是一款名为XploitSPY开源安卓监控软件修改版,同时还利用非官方WhatsApp、微信和YouTube克隆应用来传递另一款名为Mobzsar(又名CapraSpy...这两款恶意软件都带有收集通话记录、联系人、文件、短信、地理位置、设备信息和照片功能,并启用了设备麦克风,使它们成为有效监视工具。

77820

Aiseesoft Mac FoneTrans for Mac(iOS文件传输和管理器软件) v9.1.60激活版

在将联系人还原到新iPhone之前,您可以轻松添加/编辑联系人列表。重复数据删除功能使您在将联系人转移到新iPhone时,可以轻松删除重复联系人。...PDF文件ePub文件通过iOS文件传输,您可以随时随地查看PDF文件阅读喜爱ePub小说,从而为您提供更好体验。...有了它帮助,您可以将ePub / PDF文件从Mac快速传输到iPad / iPhone / iPod。...同样,它提供了一种有效方法,可以将重要PDF文件ePub文件导出到MaciTunes库进行保留。...照片Mac FoneTrans使您可以轻松地将所有类型图片从iPhone / iPad / iPod传输到Mac。支持任何常用图像格式,例如JPG,PNG,BMP,GIF等。

1.4K10

Aiseesoft Mac FoneTrans :iOS文件传输和管理器

在将联系人还原到新iPhone之前,您可以轻松添加/编辑联系人列表。重复数据删除功能使您在将联系人转移到新iPhone时,可以轻松删除重复联系人。...PDF文件ePub文件通过iOS文件传输,您可以随时随地查看PDF文件阅读喜爱ePub小说,从而为您提供更好体验。...有了它帮助,您可以将ePub / PDF文件从Mac快速传输到iPad / iPhone / iPod。...同样,它提供了一种有效方法,可以将重要PDF文件ePub文件导出到MaciTunes库进行保留。...照片Mac FoneTrans使您可以轻松地将所有类型图片从iPhone / iPad / iPod传输到Mac。支持任何常用图像格式,例如JPG,PNG,BMP,GIF等。

1.1K20

如何对已损坏SQLite数据库取证分析?

此外,它们还提供了SQLite查看器,取证人员可以手动来分析数据库类型。 那么对于那些已被损坏破坏数据库,我们又该如何取证呢? 我们在DFIR上收到了一个无法用任何工具打开SQLite数据库。...在此之前该数据库还曾被发送给供应商解决,但得到答案是 - 并未在数据库中发现任何表格。 话不多说让我们直奔主题,该数据库名为:“contacts2.db”。...如果你有足够移动取证经验,那么你应该能猜到这是一个典型Android数据库,其中包含了有关用户联系人信息。...INSERT INTO accounts VALUES(506,’test@gmail.com’,’com.google’,NULL); INSERT INTO accounts VALUES(538,’WhatsApp...’,’com.whatsapp’,NULL); INSERT INTO accounts VALUES(655,’test’,’com.yandex.passport’,NULL); INSERT INTO

1.6K90

聊天时该说什么?有些问题,谷歌帮你想好了回答

公告中包含截图(Reply已通过电子邮件发送给测试者)显示,Reply支持谷歌Hangouts和Android Messages。在截图中,Reply对于“你是不是在饭店?”或者“你什么时候回家?”...这些回答将用户当前位置考虑在内,以协助拿出最合适答案,例如关于你是否到达某个地点,给出是回答,或者计算你要开车多长时间才能到达某个目的地。...根据Area 120项目公告,团队计划让一系列主流聊天应用支持Reply,包括Hangouts、Allo、WhatsApp、Facebook Messenger、Android Messages、Skype...Area 120这个项目将从这些聊天应用通知中提供回复建议。不过需要指出,Reply不会提供单独应用,而只是帮助人们回复收到消息。 Reply还将提供其他自动化功能。...例如当你开车时可以启动“勿扰”模式,从而让手机静音,并自动回复收到消息,告知对方你暂时无法回消息。而另一个“休假回复”工具可以检查你日程表,在适当时间告诉工作联系人,你正在休假。

79990

FireEye:Hacking Team军火库中大量运用iOS假面攻击

其中包括WhatsApp, Twitter, Facebook, Facebook Messenger, WeChat, Google Chrome, Viber, Blackberry Messenger...上图显示了经过重新打包Facebook应用在运行时行为,启动应用程序之后连续3次弹出请求访问照片,麦克风,以及联系人警告。 ?...注入dylib在真正可执行文件中连接38个类中52个敏感函数,所有连接类方法都符合真实应用程序关键功能。...精确GPS坐标记录 联系人信息 照片 需要特别注意是,dylib有能力完成仅从目标用户下载数据任务。...最后,所有的数据都经过Json格式重新封装,然后发送给服务器。上图就演示了上传数据(实际值已去除),items包含了不同数据类型,例如通讯应用聊天记录,地理位置,通话记录等。

83850

微软北大联合提出换脸 AI 和脸部伪造检测器,演绎现实版「矛与盾」?

图片来源:360图片 人脸技术研究背景 ---- 目前,最先进机器学习算法不仅可以完成对地点物体图像改变与生成,以 Deepfake 为代表 AI 换脸技术甚至已经可以达到以假乱真的换脸效果...更多来自 FaceShifter 样本(图片来源:微软研究院) 研究小组称,「该框架在生成任意真实图像相对换脸图像时,无需特定训练,都显示出了优越性能。...,它与现有方法不同,它不需要事先知道操作方法人工监督;相反是它会生成灰度图像,显示给定输入图像是否可以分解为来自不同来源两个图像混合。...但每幅图像都有自己独特标记,这些标记是从硬件(如传感器和镜头)软件组件(如压缩和合成算法)引入,并且这些标记往往在整个图像中也以类似的方式呈现。 ?...生成训练样本概述(图片来源:Face X-Ray论文) 因此,Face X-Ray 不需要依赖于与特定人脸操作技术相关联伪影知识,并且支持它算法可以在不使用任何方法生成假图像情况下进行训练。

45020

号称最安全Telegram也中招!某网惊现数百万用户电话信息

联系人导入后,还能获得更多信息 意思是用户自己亲手导入联系人,所以出了问题怪用户自己吗? 这样数据库通常会将电话号码与用户ID会匹配起来。它们是通过在注册期间利用联系人数据创建。...联系人导入功能问题在于,它允许攻击者将用户匿名账户与相关电话号码匹配起来,即使用户选择隐藏号码。...拥有一个人电话号码可以让政府机构黑客获得关于这个人更进一步信息:他们名字,通话记录,大致位置等等。 这一功能很容易被有心人利用。...没有问题:就像WhatsAppFacebook Messenger一样,Telegram是基于电话号码来进行联系。...这意味着您必须能够看到你联系人也使用这个应用程序,“电报发言人告诉ZDNet,”电话号码设置控制电话号码用户可见性没有你电话号码(而不是WhatsApp显示你电话号码在任何其他人集团)。”

2.6K20
领券