仅凭手机号即可监控设备状态:WhatsApp与Signal隐私漏洞PoC发布
tom_doerr · x · 2026-08-13
一个名为 Device Activity Tracker 的开源项目(已获 5.1k Star)展示了 WhatsApp 和 Signal 存在的严重隐私泄露风险。
该项目基于维也纳大学等机构发表的论文 Careless Whisper 开发。它通过测量消息送达回执的往返时间(RTT),无需受害者交互即可推断出目标设备的实时状态(如在线、待机或离线)及其他敏感活动模式。
- 技术原理:利用即时通讯软件在处理消息时的静默送达回执与时间差进行侧信道攻击。
- 影响范围:任何知道目标手机号的攻击者,理论上均可追踪其设备使用习惯。
- 项目性质:仅用于安全研究与教育目的的概念验证(PoC)。
「安全」频道最新
- OpenAI 研究员警示:AI 智能体将轻易击穿被动网络安全防御 — idavidrein · 2026-08-13
- Hugging Face事件后,AI安全提案紧迫性凸显 — idavidrein · 2026-08-13
- 新基准 SRE-Bench:测试大模型逆向分析二进制文件能力 — teortaxesTex · 2026-08-13
- 三星引入Claude加速芯片验证,Anthropic加隐形水印 — 创业邦 · 2026-08-13
- 前美国陆军网络专家:AI时代下传统七层网络防御已全面溃败 — herbiebradley · 2026-08-13
- Meta 与 TikTok 推出 AI 内容检测工具 — luisdans · 2026-08-13