Skip to Content Facebook Feature Image

WhatsApp增「閱後即焚」功能 外界憂不法分子濫用

WhatsApp增「閱後即焚」功能 外界憂不法分子濫用

WhatsApp增「閱後即焚」功能 外界憂不法分子濫用

2021年08月06日 11:31 最後更新:11:41

手機通訊程式WhatsApp宣布本周推出一款名叫「View Once」的閱後即焚新功能,用戶以此功能發送照片或影片,接收者觀看一次後,照片或影片便會從對話中自動刪除,也不會儲存在對方手機內。WhatsApp指此新功能讓用戶對私隱有更大掌控權。但外界有人擔心此功能可給不法分子有機可乘,例如孌童犯便可能借用此「閱後即焚」功能毀滅罪證。

手機通訊程式的私隱安全性,早已引起用戶愈來愈大的關注。為了加強私穩保護,WhatsApp宣布本星期會陸續向用戶推出View Once新功能。這種「閱後即焚」新功能,會在接收者打開照片或觀看影片後,自動從對話中刪除該條多媒體訊息,照片或影片也不會儲存在接收者的手機內。

更多相片
Unsplash設計圖片

Unsplash設計圖片

Unsplash設計圖片

Unsplash設計圖片

Unsplash設計圖片

Unsplash設計圖片

WhatsApp在官網舉例說,用戶可能會透過這種一次性的相片功能,傳送在自己在商店試穿的新服飾、若干時刻的即時表情反應,或WiFi密碼等敏感資料。

Unsplash設計圖片

Unsplash設計圖片

WhatsApp表示,單次檢視多媒體如其他個人訊息一樣,都會經點對點加密方式傳輸,WhatsApp公司本身也無法查看。傳送的訊息還會有清晰的圖示說明只可看一次,經接收者查看後,訊息會顯示為「已開啟」,以避免與其他對話混淆。WhatsApp期望這項新功能除了可加強保障用戶私隱,同時節省其手機儲存空間。

經常爆料WhatsApp新功能的網站WABetaInfo發現,使用View Once功能時,發訊人可在傳送前於相片或影片訊息加入文字註釋。藉由View Once傳遞的照片或影片既無法儲存至對方的手機圖庫,也無法被轉寄、標註或分享,若是對方未於收到的十四天內開啟,內容就會過期,不能打開。

Unsplash設計圖片

Unsplash設計圖片

不過,WhatsApp也提醒,收件方可能會在照片或影片消失之前拍攝熒幕截圖、錄製熒幕畫面,或是使用另一個裝置拍下畫面,建議使用者只將涉及個人隱私或機密的照片,傳給信任的對象。

Unsplash設計圖片

Unsplash設計圖片

儘管WhatsApp這次新舉措原意是加強私穩保護,但外界卻有人擔心此功能可給不法分子有機可乘,例如犯有性虐兒童等罪行的人便可能借用此功能毀滅罪證。英國慈善組織全國防止虐待兒童協會(NSPCC)的網絡安全主管特魯便警告說,這種View Once功能因為可能會給罪犯提供新一種工具來避過偵測或刪除罪證,將使兒童面臨更大的風險。

美國及歐洲多間科技媒體近日披露,奧地利研究團隊揭示WhatsApp存在多年漏洞,被指可在短時間內「枚舉」全球逾35億個帳號,引起廣泛關注。

研究團隊用改版客戶端枚舉帳號

事件源於奧地利維也納大學(University of Vienna)及 SBA Research 發佈的技術報告。團隊指,他們於2024年12月至2025年4月期間,透過修改版WhatsApp客戶端,以系統化方式驗證全球245 個國家或地區的電話號碼是否註冊 WhatsApp,並取得對應帳戶的公開資料。

研究指,WhatsApp 只要輸入組合號碼,系統便會回應該電話是否為有效帳號,並顯示公開個人檔案照片與文字。團隊聲稱,最終成功枚舉約3.5億個活躍帳號,並取得 57%用戶的大頭照及 29% 的自我介紹文字。

研究:每小時可驗證逾一億個帳戶

據外媒《WIRED》報道,研究人員表示改版客戶端不需特別權限,只是模仿一般用戶新增聯絡人的動作,但以自動化方式大量提交測試電話號碼。團隊甚至指出,每小時可確認超過 一億個活躍帳號,規模遠超一般用戶想像。

團隊形容,整個枚舉過程是屬於 WhatsApp 長期存在的結構性弱點,早在 2017 年已有研究者提醒母公司Meta,但未見實質修補。

Meta稱資料屬「公開資訊」並已限流

多家科技媒體引述 Meta回應,指研究團隊取得的資訊屬於 WhatsApp 用戶自行設定的公開資料,並無涉及非公開或私人內容。Meta 又表示,未發現惡意攻擊者濫用相關漏洞,但已於今年 10 月實施限流措施以減低批量查詢速度。

研究團隊亦強調,他們將過程中獲得的資料全部刪除,並已向 WhatsApp 提交負責任披露。

奧地利研究團隊揭示 WhatsApp 長期存在弱點,可透過改版客戶端在數月內批量驗證全球逾 3.5 億個帳號的公開資料。WhatsApp圖片

奧地利研究團隊揭示 WhatsApp 長期存在弱點,可透過改版客戶端在數月內批量驗證全球逾 3.5 億個帳號的公開資料。WhatsApp圖片

你 或 有 興 趣 的 文 章